
Quick Heal एंटीवायरस के लिए CVE-2017-5005
Quick Heal एंटीवायरस के लिए CVE-2017-5005
मेमोरी बफर की सीमाओं के भीतर संचालनों का अनुचित प्रतिबंध भेद्यता।
सॉफ़्टवेयर मेमोरी बफर पर संचालन करता है, लेकिन यह बफर की इच्छित सीमा के बाहर स्थित मेमोरी स्थान से पढ़ या उसमें लिख सकता है।
हमने पाया कि Quick Heal Internet Security LC_UNIXTHREAD.cmdsize (Mach-O) के अनुचित सत्यापन के कारण स्टैक बफर पर सीमा से बाहर लेखन के प्रति संवेदनशील है।
इस भेद्यता का उपयोग रिमोट कोड निष्पादन के साथ-साथ विशेषाधिकार वृद्धि प्राप्त करने के लिए किया जा सकता है।
Ashfaq Ansari
ashfaq[at]payatu[dot]com
@HackSysTeam | ब्लॉग | null
कॉपी करने की अनुमति के लिए कृपया LICENSE फ़ाइल देखें
