Adobe ColdFusion ODBC Server Heap-based Buffer Overflow Remote Code Execution Vulnerability
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
O Adobe ColdFusion tem um defeito de memória que permite que atacantes enviem pacotes de rede especialmente construídos para derrubar o servidor ou executar código arbitrário sem precisar de interação do usuário. É uma vulnerabilidade crítica porque pode ser explorada remotamente e automaticamente.
Um overflow de buffer em heap no componente servidor ODBC do Adobe ColdFusion permite execução remota de código quando pacotes de rede maliciosos são enviados ao sistema afetado. O vetor de ataque é baseado em rede, sem autenticação ou interação do usuário necessária; a exploração ocorre ao receber um pacote construído, resultando em execução de código com privilégios do processo ColdFusion.