InduSoft ISSymbol ActiveX vezérlő puffer túlcsordulás sérülékenységei

CH azonosító

CH-4815

Angol cím

InduSoft ISSymbol ActiveX Control Multiple Buffer Overflow Vulnerabilities

Felfedezés dátuma

2011.04.26.

Súlyosság

Magas

Érintett rendszerek

ISSymbol ActiveX Control
InduSoft
Thin Client
Web Studio

Érintett verziók

InduSoft ISSymbol ActiveX Control 7.x
InduSoft Thin Client 7.x
InduSoft Web Studio 7.x

Összefoglaló

Az InduSoft ISSymbol ActiveX vezérlő több sérülékenységét is felfedezték, amelyeket a támadók kihasználhatnak a felhasználói rendszerek feltörésére.

Leírás

A sérülékenységeket az ISSymbol ActiveX vezérlő puffer túlcsordulás hibái okozzák, melyekről részletes információ az alábbi hivatkozáson található:
CERT-Hungary CH-4814

A sérülékenységeket az ISSymbol.ocx (build 301.1009.2904.0)-ban igazolták, amelyet az alábbi termékek tartalmaznak:

  • InduSoft Thin Client 7.0.
  • InduSoft Web Studio 7.0B2.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2025-68461 – RoundCube Webmail Cross-site Scripting sérülékenység
CVE-2026-22769 – Dell RecoverPoint for Virtual Machines (RP4VMs) Use of Hard-coded Credentials sérülékenység
CVE-2021-22175 – GitLab Server-Side Request Forgery (SSRF) sérülékenység
CVE-2008-0015 – Microsoft Windows Video ActiveX Control Remote Code Execution sérülékenység
CVE-2024-7694 – TeamT5 ThreatSonar Anti-Ransomware Unrestricted Upload of File with Dangerous Type sérülékenység
CVE-2020-7796 – Synacor Zimbra Collaboration Suite (ZCS) Server-Side Request Forgery sérülékenység
CVE-2026-1731 – BeyondTrust Remote Support (RS) and Privileged Remote Access (PRA) OS Command Injection sérülékenység
CVE-2026-2441 – Google Chromium CSS Use-After-Free sérülékenysége
CVE-2025-40536 – SolarWinds Web Help Desk Security Control Bypass sérülékenység
CVE-2025-15556 – Notepad++ Download of Code Without Integrity Check sérülékenység
Tovább a sérülékenységekhez »