CH azonosító
CH-4088Angol cím
BlackBerry Enterprise Server PDF Distiller Buffer Overflow VulnerabilityFelfedezés dátuma
2010.12.14.Súlyosság
MagasÉrintett rendszerek
BlackBerry Enterprise ServerBlackBerry Enterprise Server for Domino
BlackBerry Enterprise Server for Exchange
BlackBerry Enterprise Server for Novell GroupWise
BlackBerry Professional Software
Research In Motion (RIM)
Érintett verziók
BlackBerry Enterprise Server 5.x
BlackBerry Enterprise Server for Domino 4.x
BlackBerry Enterprise Server for Exchange 4.x
BlackBerry Enterprise Server for Novell GroupWise 4.x
BlackBerry Professional Software 4.x
Összefoglaló
A BlackBerry Enterprise Server olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak a sérülékeny rendszer feltörésére.
Leírás
A sérülékenységet a BlackBerry Attachment Service komponens PDF szűrőjében jelentkező nem részletezett hiba okozza, amely kihasználható puffer túlcsordulás okozására, amikor egy erre a célra kialakított PDF fájlt megnéznek egy BlackBerry okostelefonon.
A sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.
A sérülékenységet a BlackBerry Enterprise Server 4.1.3 és 5.0.2. közötti verziókban ismerték fel.
Megoldás
Frissítsen a legújabb verzióra vagy alkalmazza az Interim Security frissítést.
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.blackberry.com
SECUNIA 35632
CVE-2010-2602 - NVD CVE-2010-2602