libextractor-ole2-rce Заметка

libextractor-ole2-rce

PoC критического переполнения буфера на основе стека в GNU libextractor ≤ 1.14. Вредоносный .doc файл вызывает неограниченное выделение VLA, приводящее к безусловному DoS. В многопоточных средах это обходит защиты от переполнения стека для полного RCE.
CdXz5zHNQW_i5FGCpu1fG.webp