29.05.2007 | 22:46
Повреждение памяти в LEADTOOLS LEAD Raster Dialog File Object ActiveX компоненте
Программа: LEADTOOLS LEAD Raster Dialog File Object 14.5.0.44, возможно более ранние версии.
Опасность: Высокая
Наличие эксплоита: Да
Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе.
Уязвимость существует из-за ошибки проверки границ данных в LEAD Raster Dialog File Object (LTRDF14e.DLL) ActiveX компоненте при обработке свойства "Directory". Удаленный пользователь может с помощью специально сформированного Web сайта вызвать повреждение памяти и выполнить произвольный код на целевой системе.
Решение: Способов устранения уязвимости не существует в настоящее время.
Источник: