UltraISO 9.7.1.3519에는 공격자가 SEH 및 SE 처리기 레코드를 덮어쓸 수 있도록 하는 CD/DVD 이미지 만들기 대화 상자의 출력 파일 이름 필드에 로컬 버퍼 오버플로 취약점이 포함되어 있습니다. 공격자는 304바이트의 데이터와 SEH 레코드 덮어쓰기 값을 사용하여 악성 파일 이름 문자열을 제작하고 이를 출력 파일 이름 필드에 붙여넣어 서비스 거부 충돌을 유발할 수 있습니다.
UltraISO 9.7.1.3519에는 공격자가 SEH 및 SE 처리기 레코드를 덮어쓸 수 있도록 하는 CD/DVD 이미지 만들기 대화 상자의 출력 파일 이름 필드에 로컬 버퍼 오버플로 취약점이 포함되어 있습니다. 공격자는 304바이트의 데이터와 SEH 레코드 덮어쓰기 값을 사용하여 악성 파일 이름 문자열을 제작하고 이를 출력 파일 이름 필드에 붙여넣어 서비스 거부 충돌을 유발할 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 69.00 |
| 악용 신호(PoC 존재) | ×1.20 |
| VPI | 82.80 |
VPI 공식 vpi-v1 기준
| 소스 | CVSS 버전 | 기본 점수 | 심각도 | 벡터 문자열 | 평가일 |
|---|---|---|---|---|---|
| NVDNIST | 4.0 | 6.9 | MEDIUM | CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X | 2026. 04. 23. |
| NVDNIST | 3.1 |
| 6.2 |
MEDIUM |
| CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
| 2026. 04. 23. |