Une vulnérabilité a été identifiée dans Microsoft Windows, elle pourrait être exploitée par des attaquants afin de compromettre un système vulnérable. Ce problème résulte d'un débordement de tampon présent au niveau de la fonction "CFileFind::FindFile()" (dans mfc42.dll et mfc42u.dll) qui ne gère pas correctement un argument excessivement long, ce qui pourrait être exploité par des attaquants afin d'exécuter des commandes arbitraires via une application liée à une librairie vulnérable (e.g. HP All-in-One Series Web Release ou HP Photo & Imaging Gallery).
Crédit Vulnérabilité découverte par Jonathan Sarba (GoodFellas Security Research Team).