
CVE-2017-5005 para Quick Heal Antivirus
CVE-2017-5005 para Quick Heal Antivirus
Restrição Imprópria de Operações dentro dos Limites de um Buffer de Memória.
O software executa operações em um buffer de memória, mas pode ler ou gravar em um local de memória que está fora do limite pretendido do buffer.
Descobrimos que o Quick Heal Internet Security é vulnerável a Escrita Fora dos Limites no Buffer de Pilha devido à validação inadequada de LC_UNIXTHREAD.cmdsize (Mach-O).
Esta vulnerabilidade pode ser explorada para obter Execução Remota de Código bem como Escalação de Privilégios.
Ashfaq Ansari
ashfaq[at]payatu[dot]com
@HackSysTeam | Blog | null
Consulte o arquivo LICENSE para obter permissão de cópia
