UltraISO 缓冲区错误漏洞 CVE-2017-2840 CNNVD-201708-103

6.8 AV AC AU C I A
发布: 2018-04-24
修订: 2018-06-13

UltraISO是流行的BIN/ISO编辑软件,可直接编辑多种镜像文件。 UltraISO 9.6.6.3300版本中的ISO解析功能存在基于栈的缓冲区溢出漏洞。远程攻击者可借助特制的.ISO文件利用该漏洞在应用程序上下文中执行任意代码或造成拒绝服务。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息