Переполнение буфера в IDA Pro
- Дата публикации:
- 16.02.2011
- Дата изменения:
- 16.02.2011
- Всего просмотров:
- 1913
- Опасность:
- Средняя
- Наличие исправления:
- Да
- Количество уязвимостей:
- 1
- CVSSv2 рейтинг:
- (AV:N/AC:M/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) = Base:9.3/Temporal:6.9
- CVE ID:
- Нет данных
- Вектор эксплуатации:
- Удаленная
- Воздействие:
- Компрометация системы
- CWE ID:
- Нет данных
- Наличие эксплоита:
- Нет данных
- Уязвимые продукты:
-
IDA Pro 5.x
IDA Pro 6.x
Уязвимые версии: IDA Pro версии 5.7 и 6.0.
Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе.
Уязвимость существует из-за ошибки во время загрузки Mac OS X Mach-O файлов. Удаленный пользователь может с помощью специально сформированного файла вызвать переполнение буфера и выполнить произвольный код на целевой системе.
URL производителя: www.hex-rays.com/idapro/
Решение: Установите исправление с сайта производителя.
Ссылки:
https://www.hex-rays.com/machofix.shtml