Összefoglaló
Az Orbital Viewer olyan sérülékenysége vált ismertté, melyet kihasználva támadók föltörhetik a felhasználó rendszerét.
Leírás
Az Orbital Viewer olyan sérülékenysége vált ismertté, melyet kihasználva támadók föltörhetik a felhasználó rendszerét.
A sérülékenységet egy határhiba okozza “.orb” fájlok feldolgozásakor, ami kihasználható verem túlcsordulás előidézésére, ha a felhasználót sikerül rávenni egy speciálisan szerkesztett “.orb” fájl megnyitására.
Sikeres kihasználás esetén tetszőleges kód futtatható.
A sérülékenység az 1.04. verzióban található, de más kiadások is érintettek lehetnek.
Megoldás
Kizárólag megbízható forrásból származó “.orb” fájlokat nyisson meg!
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)