Festalon pce/hes.c程序 HES文件堆缓冲区溢出漏洞 CVE-2006-4024 CNNVD-200608-096 CNVD-2006-6036

7.5 AV AC AU C I A
发布: 2006-08-09
修订: 2011-03-08

利用Festalon 0.5.0至0.5.5版本的pce/hes.c程序中的FESTAHES_Load函数,用户辅助攻击者可借助HES文件中一个负LoadAddr值触发拒绝服务攻击,且有可能执行任意代码。此LoadAddr值用于memcpy操作的偏移地址,并导致缓冲区下溢。

0%
当前有2条漏洞利用/PoC
当前有2条受影响产品信息