29.05.2007 | 22:46
Повреждение памяти в LEADTOOLS LEAD Raster Dialog File_D Object ActiveX
Программа: LEADTOOLS LEAD Raster Dialog File_D Object 14.5.0.44, возможно более ранние версии.
Опасность: Высокая
Наличие эксплоита: Нет
Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе.
Уязвимость существует из-за ошибки проверки границ данных в LEAD Raster Dialog File_D Object (LTRDFD14e.DLL) ActiveX компоненте при обработке свойства "DestinationPath". Удаленный пользователь может с помощью специально сформированного Web сайта вызвать повреждение памяти и выполнить произвольный код на целевой системе.
Решение: Способов устранения уязвимости не существует в настоящее время.
Источник: