漏洞信息详情
Embarcadero Delphi XE6和C++ Builder XE6 Visual Component Library 缓冲区溢出漏洞
- CNNVD编号:CNNVD-201408-402
- 危害等级: 中危
- CVE编号:
CVE-2014-0993
- 漏洞类型:
缓冲区溢出
- 发布时间:
2014-08-28
- 威胁类型:
远程
- 更新时间:
2014-09-16
- 厂 商:
embarcadero - 漏洞来源:
Marcos Accossatto … -
漏洞简介
Embarcadero Visual Component Library(VCL)是美国英巴卡迪诺(Embarcadero)公司的一个Object Pascal Windows编程的应用程序架构,也是Delphi、C++Builder等编程语言的基本类库。
Embarcadero Delphi XE6 20.0.15596.9843版本和C++ Builder XE6 20.0.15596.9843版本的VCL中的Vcl.Graphics.TPicture.Bitmap实现中存在缓冲区溢出漏洞。远程攻击者可通过特制的BMP文件利用该漏洞执行任意代码。
参考网址
来源:US-CERT Vulnerability Note:support.embarcadero.com
链接:http://support.embarcadero.com/article/44015
来源:US-CERT Vulnerability Note:CERT-VN
链接:http://www.kb.cert.org/vuls/id/646748
来源:www.coresecurity.com
链接:http://www.coresecurity.com/advisories/delphi-and-c-builder-vcl-library-buffer-overflow
来源: BID
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END