
CVE-2017-5005 لبرنامج Quick Heal Antivirus
CVE-2017-5005 لبرنامج Quick Heal لمكافحة الفيروسات
ثغرة التقييد غير السليم للعمليات ضمن حدود مخزن مؤقت في الذاكرة.
يقوم البرنامج بتنفيذ عمليات على مخزن مؤقت في الذاكرة، لكنه قد يقرأ من أو يكتب إلى موقع ذاكرة خارج الحدود المقصودة لهذا المخزن المؤقت.
وجدنا أن برنامج Quick Heal Internet Security عرضة لثغرة كتابة خارج الحدود في مخزن مؤقت على المكدس بسبب عدم التحقق السليم من LC_UNIXTHREAD.cmdsize (Mach-O).
يمكن استغلال هذه الثغرة لتحقيق تنفيذ تعليمات برمجية عن بُعد بالإضافة إلى تصعيد الامتيازات.
عرض توضيحي لاستغلال Quick Heal
Ashfaq Ansari
ashfaq[at]payatu[dot]com
@HackSysTeam | المدونة | null
يُرجى الاطلاع على الملف LICENSE للحصول على إذن النسخ
