
CVE-2017-5005 for Quick Heal Antivirus
CVE-2017-5005 pour Quick Heal Antivirus
Vulnérabilité de restriction inappropriée des opérations dans les limites d'un tampon mémoire.
Le logiciel effectue des opérations sur un tampon mémoire, mais il peut lire ou écrire à un emplacement mémoire situé en dehors de la limite prévue du tampon.
Nous avons constaté que Quick Heal Internet Security est vulnérable à une écriture hors limites sur le tampon de la pile en raison d'une validation incorrecte de LC_UNIXTHREAD.cmdsize (Mach-O).
Cette vulnérabilité peut être exploitée pour obtenir une exécution de code à distance ainsi qu'une escalade de privilèges.
Ashfaq Ansari
ashfaq[at]payatu[dot]com
@HackSysTeam | Blog | null
Veuillez consulter le fichier LICENSE pour obtenir l'autorisation de copie.
