|
03.06.2009 15:11 |
| |
Множественные уязвимости в IBM DB2 |
 |
03 июня, 2009
Программа: Mp3 Tag Assistant Professional 2.92 build 300, возможно другие версии.
Опасность: Средняя
Наличие эксплоита: Нет
Описание:
Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.
Уязвимость существует из-за ошибки проверки границ данных при обработке MP3 файлов. Удаленный пользователь может с помощью специально сформированного MP3 файла, содержащего слишком длинный ID3 тег, вызвать переполнение стека и выполнить произвольный код на целевой системе.
URL производителя: assistanttools.com/products/tag_editors/mp3_tag_assistant_pro/index.shtml
Решение: Способов устранения уязвимости не существует в настоящее время.
|
 |
|