Rechercher
Contactez-nous Suivez-nous sur Twitter En francais English Language
 

De la Théorie à la pratique











Abonnez-vous gratuitement à notre NEWSLETTER

Newsletter FR

Newsletter EN

Vulnérabilités

Se désabonner

Securinfos : Baofeng Storm ActiveX Control OnBeforeVideoDownload(), Buffer Overflow

mai 2009 par Securinfos

MITBOY a découvert une vulnérabilité dans Baofeng Storm, qui pourrait être exploitée par des personnes malintentionnées pour compromettre un système vulnérable.

La vulnérabilité est causée du fait d’une erreur de limitation dans le contrôle ActiveX MPS.StormPlayer.1 (mps.dll). Elle pourrait être exploité pour causer un débordement de la pile via un argument très grand passé à "OnBeforeVideoDownload()".

L’exploitation de ce problème permet l’exécution de code arbitraire.

La vulnérabilité est confirmée dans mps.dll version 3.9.4.27. Les autres versions pourraient également être affectées.

https://www.securinfos.info/alertes-bulletins-securite/20090501-Baofeng-Storm-ActiveX-Control-OnBeforeVideoDownload-Buffer-Overflow-4.php




Voir les articles précédents

    

Voir les articles suivants