Security Lab

Переполнение буфера в Windowmaker

Дата публикации:11.11.2002
Всего просмотров:700
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание: При создании изображения, Windowmaker распределяет буфер, умножая ширину и высоту изображения, но не проверяет переполнение. Атакующий может создать злонамеренное изображение, которое при просмотре вызовет переполнение буфера и выполнение произвольного кода с привилегиями текущего пользователя.

Уязвимость обнаружена в Windowmaker 0.20-0.80