
CVE-2017-5005 per Quick Heal Antivirus
CVE-2017-5005 per Quick Heal Antivirus
Restrizione impropria delle operazioni all'interno dei limiti di un buffer di memoria vulnerabilità.
Il software esegue operazioni su un buffer di memoria, ma può leggere o scrivere in una posizione di memoria al di fuori del confine previsto del buffer.
Abbiamo scoperto che Quick Heal Internet Security è vulnerabile a scrittura fuori dai limiti nel buffer dello stack a causa di una convalida impropria di LC_UNIXTHREAD.cmdsize (Mach-O).
Questa vulnerabilità può essere sfruttata per ottenere esecuzione di codice remoto e elevazione dei privilegi.
Ashfaq Ansari
ashfaq[at]payatu[dot]com
@HackSysTeam | Blog | null
Si prega di consultare il file LICENSE per il permesso di copia
