CVE-2018-18026
IMFCameraProtect.sys v IObit Malware Fighter 6.2 (a možná nižší verze) je zranitelný vůči přetečení vyrovnávací paměti založené na zásobníku. Útočník může použít DeviceIoControl k předání uživatelem zadané velikosti, kterou lze použít k přepsání návratových adres. To může vést k odmítnutí služby nebo útoku na spuštění kódu.
MISC: https://downwithup.github.io/CVEPosts.html
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-18026
published: 19. 10. 2018