libHX “HX_split()” puffer túlcsordulás sérülékenység

CH azonosító

CH-3611

Angol cím

libHX "HX_split()" Buffer Overflow Vulnerability

Felfedezés dátuma

2010.09.05.

Súlyosság

Közepes

Érintett rendszerek

N/A
libHX

Érintett verziók

libHX 3.x

Összefoglaló

A libHX olyan sérülékenysége vált ismertté, amelyet kihasználva a támadók föltörhetik a könyvtárat használó alkalmazást.

Leírás

A sérülékenységet az src/string.c “HX_split()” függvényének hibája okozza, ha a feldolgozásra átadott string a függvénynek megadott “max” paraméternél kevesebb mezőt tartalmaz, puffer túlcsordulás okozható.

A sérülékenység az összes 3.6. előtti verziót érinti.

Megoldás

Frissítsen a legújabb verzióra

Hivatkozások

Gyártói referencia: libhx.git.sourceforge.net
SECUNIA 41290
CVE-2010-2947 - NVD CVE-2010-2947


Legfrissebb sérülékenységek
CVE-2025-48572 – Android Framework Privilege Escalation sérülékenysége
CVE-2026-21877 – n8n Remote Code Execution via Arbitrary File Write sérülékenység
CVE-2025-68668 – n8n Arbitrary Command Execution sérülékenység
CVE-2025-68613 – n8n Remote Code Execution via Expression Injection sérülékenység
CVE-2026-21858 – n8n Unauthenticated File Access via Improper Webhook Request Handling sérülékenység
CVE-2025-37164 – Hewlett Packard Enterprise OneView Code Injection sérülékenység
CVE-2009-0556 – Microsoft Office PowerPoint Code Injection sérülékenység
CVE-2026-0625 – D-Link DSL Command Injection via DNS Configuration Endpoint sérülékenység
CVE-2020-12812 – Fortinet FortiOS SSL VPN Improper Authentication sérülékenysége
CVE-2025-68428 – jsPDF path traversal sérülékenysége
Tovább a sérülékenységekhez »