Securinfos : SDP Downloader ASX Processing, VulnXrabilitX de DXpassement de Tampon
avril 2009 par Securinfos
Cyber-Zone a découvert une vulnérabilité dans SDP Downloader, qui pourrait être exploitée par des personnes malintentionnées pour compromettre un système vulnérable.
La vulnérabilité est causée du fait d’une erreur de limitation dans le fichiertraitement de ASXs. Cela pourrait être exploité pour causer un débordement de la pile via un fichier ASX possède une très longue entry.
L’exploitation de ce problème permet l’exécution de code arbitraire.
La vulnérabilité est confirmée en version 2.3.0. Les autres versions pourraient également être affectées.