
CVE-2017-5005 para Quick Heal Antivirus
CVE-2017-5005 para Quick Heal Antivirus
Restricción incorrecta de operaciones dentro de los límites de un búfer de memoria.
El software realiza operaciones sobre un búfer de memoria, pero puede leer o escribir en una ubicación de memoria que está fuera del límite previsto del búfer.
Descubrimos que Quick Heal Internet Security es vulnerable a una escritura fuera de límites en el búfer de pila debido a una validación incorrecta de LC_UNIXTHREAD.cmdsize (Mach-O).
Esta vulnerabilidad puede explotarse para lograr ejecución remota de código, así como escalada de privilegios.
Demostración del exploit de Quick Heal
Ashfaq Ansari
ashfaq[at]payatu[dot]com
@HackSysTeam | Blog | null
Consulte el archivo LICENSE para obtener el permiso de copia.
