
CVE-2017-5005 für Quick Heal Antivirus
CVE-2017-5005 für Quick Heal Antivirus
Schwachstelle: Unsachgemäße Einschränkung von Operationen innerhalb der Grenzen eines Speicherpuffers.
Die Software führt Operationen an einem Speicherpuffer aus, kann jedoch an einer Speicherstelle lesen oder schreiben, die außerhalb der vorgesehenen Grenzen des Puffers liegt.
Wir haben festgestellt, dass die Quick Heal Internet Security aufgrund einer unsachgemäßen Validierung von LC_UNIXTHREAD.cmdsize (Mach-O) anfällig für einen Out of Bound Write on Stack Buffer ist.
Diese Schwachstelle kann ausgenutzt werden, um Remote Code Execution sowie Privilege Escalation zu erlangen.
Ashfaq Ansari
ashfaq[at]payatu[dot]com
@HackSysTeam | Blog | null
Bitte entnehmen Sie die Kopiererlaubnis der Datei LICENSE.
