Une vulnérabilité d’exécution de code exploitable existe dans l’analyseur de format de fichier ANI de LEADTOOLS 20. Un fichier ANI spécialement conçu peut provoquer un débordement de mémoire résultant de l’exécution de code à distance. Un attaquant peut fournir un fichier malveillant pour déclencher cette vulnérabilité.
https://talosintelligence.com/vulnerability_reports/TALOS-2020-1009
https://talosintelligence.com/vulnerability_reports/TALOS-2020-1009
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-6089