Összefoglaló
RCE Security felfedezte a GetGo Download Manager sérülékenységét, amelyet kihasználva a rosszindulatú támadók feltörhetik a sérülékeny rendszert.
Leírás
A sérülékenységet az okozza, hogy a határérték hiba feldolgozásakor a HTTP válasz fejléce kihasználható puffer túlcsordulás előidézésére egy speciálisan erre a célra elkészített HTTP válasszal.
A sérülékenység sikeres kihasználásával tetszőleges kód futtatása lehetséges.
Megoldás
Jelenleg nincs hivatalos megoldás.