Существует уязвимость записи за пределами границы массива из-за неправильной проверки границ, что приводит к созданию большого адреса назна…
Существует уязвимость записи за пределами границы массива из-за неправильной проверки границ, что приводит к созданию большого адреса назначения при анализе файла DSB с помощью Digilent DASYLab. Эта уязвимость может привести к выполнению произвольного кода. Для успешной эксплуатации злоумышленнику необходимо заставить пользователя открыть специально созданный файл DSB. Уязвимость затрагивает все версии DASYLab [1]. Источники: - [1] https://www.ni.com/en/support/security/available-critical-and-security-updates-for-ni-software/memory-corruption-vulnerabilities-in-digilent-dasylab.html
Продукт получает входные данные, которые должны задавать индекс, позицию или смещение в индексируемом ресурсе — таком как буфер или файл, — однако не проверяет или некорректно проверяет, обладает ли указанный индекс/позиция/смещение требуемыми свойствами.
https://cwe.mitre.org/data/definitions/1285.html →Открыть в коллекции CWE →