
Esta es una solución alternativa para CVE-2014-0993 y CVE-2014-0994 que parchea en memoria sin necesidad de recompilar su software vulnerable. Esta no es la solución oficial de Embarcadero, esto es solo una solución alternativa de CORE Security.
##¿Qué es Embarcadero Workaround? Esta es una "corrección" no oficial para el "Desbordamiento de Pila/Montón de la Biblioteca VCL de Embarcadero" (CVE-2014-0993 y CVE-2014-0994).
##¿Qué versiones de software admite este workaround? Software de 32 bits compilado con Delphi y C++ Builder donde se incluyó la "biblioteca VCL", siempre que la biblioteca esté enlazada estáticamente en el ejecutable principal.
##¿Es necesario instalar este workaround para usarlo? No se necesita instalación.
##¿Qué contiene este workaround? Contiene dos herramientas:
##¿Qué necesitas para ejecutar este workaround? Para "Embarcadero-Workaround.exe", un doble clic es suficiente para proteger tus programas vulnerables. De todos modos, si quieres hacer que este workaround sea persistente, puedes agregarlo al menú "Inicio" de Windows. Para "Embarcadero-Protector.exe", debes pasar el ID del proceso como parámetro del proceso a proteger. Solo recomiendo esto para usuarios experimentados.
##¿Cómo funciona este workaround? Para "Embarcadero-Workaround.exe", esta herramienta busca un patrón específico en la memoria de cada proceso activo del sistema. Para "Embarcadero-Protector.exe", esta herramienta busca un patrón específico en la memoria del proceso objetivo.
Si se encuentra este patrón, se inyecta un "IF" en el espacio de memoria del proceso vulnerable. Una vez que el proceso ha sido protegido, si se abre un archivo BITMAP manipulado, aparecerá una ADVERTENCIA en la pantalla y el proceso será terminado.
##¿Qué previene este workaround? Este workaround evita que tu computadora sea comprometida por ataques de exploits/virus que utilizan como vector el "Desbordamiento de Pila/Montón de la Biblioteca VCL de Embarcadero" (CVE-2014-0993 y CVE-2014-0994).
##Licencia Embarcadero Workaround se publica bajo la licencia FreeBSD.