
CVE-2017-5005 для Quick Heal Antivirus
CVE-2017-5005 для Quick Heal Antivirus
Уязвимость некорректного ограничения операций в границах буфера памяти.
Программное обеспечение выполняет операции с буфером памяти, но может читать из области памяти или записывать в область памяти, находящуюся за пределами предполагаемых границ буфера.
Мы обнаружили, что Quick Heal Internet Security уязвим для записи за пределами буфера стека из-за некорректной проверки LC_UNIXTHREAD.cmdsize (Mach-O).
Эта уязвимость может быть использована для получения удалённого выполнения кода, а также повышения привилегий.
Демонстрация эксплойта Quick Heal
Ashfaq Ansari
ashfaq[at]payatu[dot]com
@HackSysTeam | Блог | null
Информацию о разрешении на копирование см. в файле LICENSE
