Un problème a été découvert en ML Programme Rapport. Il y a un débordement de mémoire tampon basée sur la pile en fonction sub_41EAF0 à MLReportDeamon.exe. La fonction appellera vsprintf sans vérifier la longueur des chaînes dans les paramètres donnés par l’attaquant. Et elle conduit finalement à un débordement de tampon dans la pile via un accès à la page Web conçue. Ce problème affecte: Rapport Infraware ML 2.19.312.0000.
https://www.boho.or.kr/krcert/secNoticeView.do?bulletin_writing_sequence=35849
https://www.boho.or.kr/krcert/secNoticeView.do?bulletin_writing_sequence=35849
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-7837