
Quick Heal Antivirus용 CVE-2017-5005
Quick Heal Antivirus용 CVE-2017-5005
메모리 버퍼 경계 내 작업의 부적절한 제한 취약점.
소프트웨어가 메모리 버퍼에 대해 작업을 수행하지만, 버퍼의 의도된 경계 밖에 있는 메모리 위치를 읽거나 쓸 수 있습니다.
우리는 Quick Heal Internet Security가 LC_UNIXTHREAD.cmdsize(Mach-O)에 대한 부적절한 검증으로 인해 **스택 버퍼에 대한 범위를 벗어난 쓰기(Out of Bound Write on Stack Buffer)**에 취약함을 발견했습니다.
이 취약점은 원격 코드 실행(Remote Code Execution) 및 **권한 상승(Privilege Escalation)**을 달성하는 데 악용될 수 있습니다.
Ashfaq Ansari
ashfaq[at]payatu[dot]com
@HackSysTeam | Blog | null
복사 권한에 대해서는 LICENSE 파일을 참조하십시오.
