SK-CERT Bezpečnostné varovanie V20181218-03
Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9 Identifikátor Webroot BrightCloud SDK zraniteľnosti Popis Spoločnosť Webroot vydala bezpečnostnú aktualizáciu na svoj produkt BrightCloud SDK, ktorá opravuje viacero bezpečnostných zraniteľností. Najzávažnejšia bezpečnostná zraniteľnosť je spôsobená nedostatočným overovaním používateľských vstupov pri parsovaní HTTP hlavičiek funkciou bc_http_read_header a umožňuje vzdialenému neautentifikovanému útočníkovi vykonať škodlivý kód s následkom úplného…

