SAP Crystal Reports Print ActiveX vezérlő puffer túlcsordulás sérülékenysége

CH azonosító

CH-4063

Angol cím

SAP Crystal Reports Print ActiveX Control Buffer Overflow Vulnerability

Felfedezés dátuma

2010.12.13.

Súlyosság

Magas

Érintett rendszerek

Crystal Reports
SAP

Érintett verziók

Crystal Reports 2008 12.x
Crystal Reports 2008 Print ActiveX Control 12.x

Összefoglaló

Az SAP Crystal Reports olyan sérülékenysége vált ismertté, amelyet a támadók kihasználva tetszőleges kódot futtathatnak a felhasználó rendszerén.

Leírás

A sérülékenységet az “CrystalReports12.CrystalPrintControl.1” ActiveX vezérlő (PrintControl.dll) határhibája okozza a “ServerResourceVersion” tulajdonság feldolgozásakor. Ez kihasználható halom túlcsordulás okozására egy túlságosan hosszú stringgel.

A sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.

A sérülékenységet a Crystal Reports 2008 SP3 3.2-es javítócsomagot tartalmazó verzióban (PrintControl.dll 12.3.2.753) igazolták, de más verziók is érintettek lehetnek.

Megoldás

Állítsa be a tiltóbitet (kill-bit) az érintett ActiveX vezérlőhöz

Hivatkozások

Egyéb referencia: secunia.com
Egyéb referencia: www.exploit-db.com
SECUNIA 42305
CVE-2010-2590 - NVD CVE-2010-2590


Legfrissebb sérülékenységek
CVE-2025-59505 – Windows Smart Card Reader Elevation of Privilege sérülékenysége
CVE-2025-59511 – Windows WLAN Service Elevation of Privilege sérülékenysége
CVE-2021-26828 – OpenPLC ScadaBR Unrestricted Upload of File with Dangerous Type sérülékenysége
CVE‑2025‑13486 – WordPress Advanced Custom Fields: Extended plugin sérülékenység
CVE-2025-8489 – WordPress King Addons for Elementor plugin sérülékenysége
CVE-2025-9491 – Microsoft Windows LNK File UI Misrepresentation Remote Code Execution sebezhetősége
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2021-26829 – OpenPLC ScadaBR Cross-site Scripting sérülékenysége
CVE-2024-53375 – TP-Link sérülékenysége
CVE-2025-4581 – Liferay sérülékenysége
Tovább a sérülékenységekhez »