Trend Micro termékek ObjRemoveCtrl osztályának puffer túlcsordulása

CH azonosító

CH-1466

Felfedezés dátuma

2008.08.10.

Súlyosság

Magas

Érintett rendszerek

Client Server Messaging Security for SMB
Trend Micro
Worry-Free Business Security

Érintett verziók

Trend Micro Client Server Messaging Security for SMB 3.5, 3.6
Trend Micro Worry-Free Business Security 5.0

Összefoglaló

Több Trend Micro termék sérülékenységeit jelentették, melyeket a támadók
a felhasználók rendszereinek a feltörésére használhatnak ki.

Leírás

Több Trend Micro termék sérülékenységeit jelentették, melyeket a támadók
a felhasználók rendszereinek a feltörésére használhatnak ki.

A sérülékenységeket az ObjRemoveCtrl Class ActiveX vezérlőjének határhibája okozza,
ami kiaknázható verem alapú túlcsordulás előidézésére.

Távoli támadók tetszőleges kódot futtathatnak le, ha a Server tulajdonság egy túl hosszú
sztring. Ez egyéb tulajdonságoknál is előfordulhat.

Megoldás

Állítsa be a tiltóbitet (kill-bit) az érintett ActiveX vezérlőhöz

Legfrissebb sérülékenységek
CVE-2024-20358 – Cisco ASA és FTD sérülékenysége
CVE-2024-20359 – Cisco ASA és FTD sérülékenysége
CVE-2024-20353 – Cisco ASA és FTD sérülékenysége
CVE-2024-31857 – WordPress Forminator plugin sérülékenysége
CVE-2024-31077 – WordPress Forminator plugin sérülékenysége
CVE-2024-28890 – WordPress Forminator plugin sérülékenysége
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
Tovább a sérülékenységekhez »