Программа:
Magic Audio Editor Pro 10.x
Magic Music Studio Pro 7.x

Уязвимость позволяет удаленному злоумышленнику выполнить произвольный код на целевой системе. Уязвимость существует из-за ошибки в проверке входных данных в NCTAudioFile2.AudioFile ActiveX компоненте (NCTAudioFile2.dll) при обработке метода "SetFormatLikeSample()". Атакующий может передать специально сформированные данные (более 4124 байта) в качестве аргумента уязвимому методу, что приведет к переполнению стека и выполнению произвольного кода.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии