Securinfos : Baofeng Storm ActiveX Control OnBeforeVideoDownload(), Buffer Overflow
mai 2009 par Securinfos
MITBOY a découvert une vulnérabilité dans Baofeng Storm, qui pourrait être exploitée par des personnes malintentionnées pour compromettre un système vulnérable.
La vulnérabilité est causée du fait d’une erreur de limitation dans le contrôle ActiveX MPS.StormPlayer.1 (mps.dll). Elle pourrait être exploité pour causer un débordement de la pile via un argument très grand passé à "OnBeforeVideoDownload()".
L’exploitation de ce problème permet l’exécution de code arbitraire.
La vulnérabilité est confirmée dans mps.dll version 3.9.4.27. Les autres versions pourraient également être affectées.