Holenderskie NCSC zgłasza luki w Adobe After Effects (advisories.ncsc.nl)
BRIEF WYWIADOWCZY 0xBASE
- Przepełnienie bufora oparte na stosie
- Przepełnienie bufora oparte na stercie
- Zapis poza zakresem i przepełnienie liczb całkowitych
"Holenderskie NCSC ujawniło wiele luk w Adobe After Effects, w wersjach 26.0, 25.6.4 i wcześniejszych. Obejmują one przepełnienia bufora oparte na stosie i stercie, zapis poza zakresem oraz przepełnienie liczb całkowitych, prowadzące do uszkodzenia pamięci i potencjalnego wykonania dowolnego kodu po otwarciu złośliwego pliku."
#przepełnienie bufora
#wykonanie kodu
#poprawka bezpieczeństwa
brak komentarzy.