La funzione buffer_addraw in buffer.c in LibMobi 0,3 permette attaccanti remoti all’informazione causa divulgazione (heap-based buffer di over-read) tramite un file mobi predisposto. |
http://seclists.org/fulldisclosure/2018/May/48 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-11436 |
Vulnerabilità: CVE-2018-11436
