CVE-2014-0994
Heap-basierter Pufferüberlauf in der Funktion ReadDIB in der Implementierung von Vcl.Graphics.TPicture.Bitmap in der Visual Component Library (VCL) in...
- Veröffentlicht
- 06.10.2014
- Aktualisiert
- 06.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:PNiedrig · nächste 30 Tage
- Perzentil
- 85,6 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Heap-basierter Pufferüberlauf in der Funktion ReadDIB in der Implementierung von Vcl.Graphics.TPicture.Bitmap in der Visual Component Library (VCL) in Embarcadero Delphi XE6 20.0.15596.9843 und C++ Builder XE6 20.0.15596.9843 ermöglicht es kontextabhängigen Angreifern, beliebigen Code über das Feld BITMAPINFOHEADER.biClrUsed in einer BMP-Datei auszuführen. HINWEIS: Diese Schwachstelle besteht aufgrund einer unvollständigen Korrektur für CVE-2014-0993.
Quellen
1Dies ist ein Workaround für CVE-2014-0993 und CVE-2014-0994, der direkt im Arbeitsspeicher patcht, ohne dass Sie Ihre anfällige Software neu kompilieren müssen. Dies ist nicht der offizielle Fix von Embarcadero, sondern nur ein Workaround von CORE Security.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.