xArrow sérülékenységek

CH azonosító

CH-6921

Angol cím

xArrow Multiple Security Vulnerabilities

Felfedezés dátuma

2012.05.29.

Súlyosság

Kritikus

Érintett rendszerek

xArrow

Érintett verziók

xArrow 3.4.1 előtti verziók

Összefoglaló

Az xArrow olyan sérülékenységei váltak ismertté, amelyet kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő és feltörhetik a sérülékeny rendszert.

Leírás

  1. NULL mutató hivatkozás feloldási hiba lép fel amikor az xArrow kiszolgáló a calloc() által visszaadott puffer ellenőrzése nélkül allokál memóriát, ami összeomláshoz vagy kilépéshez vezet.
  2. Az xArrow kiszolgáló a kliens adatokat határellenőrzés nélkül tárolja. További érvényes csomagok küldésével egy támadó részlegesen irányítani tudja a memória felszabadítási folyamatot. Ezt kihasználva a folyamat összeomlasztható vagy tetszőleges kód futtatható.
  3. A rendelkezésre álló csomag méret ellenőrzésekor fellépő integer túlcsordulás miatt az xArrow az érvényes memória területen túlról is olvas  adatokat. Ezt kihasználva érzékeny információkhoz lehet jutni, a folyamat összeomlasztható vagy tetszőleges kód futtatható.
  4. A memória pufferben végzett műveleteknél az xArrow a meghatározott puffer határain túlról is olvas adatokat. Ennek következtében egy támadó tetszőleges kódot futtathat, módosíthatja a program futását, bizalmas információkat szerezhet vagy összeomlást idézhet elő.

Megoldás

Frissítsen a legújabb verzióra!

http://www.xarrow.net/download.htm

További javaslatok a kockázatok csökkentésére:

  • Minimalizálja a vezérlőrendszer eszközök hálózati elérhetőségét! A kritikus eszközök ne érjék el közvetlenül az Internetet!
  • A vezérlőrendszer hálózatokat és a távolról elérhető eszközöket védje tűzfalakkal és szigetelje el őket az üzleti hálózattól!
  • Távoli hozzáférés szükségessége esetén használjon olyan biztonsági megoldásokat, mint a virtuális magánhálózat (VPN)!

Legfrissebb sérülékenységek
WinZip Mark-of-the-Web kezelési sérülékenysége – WinZip Mark-of-the-Web kezelési sérülékenysége
CVE-2024-10924 – Really Simple Security WordPress plugin authentication bypass sérülékenysége
CVE-2024-1212 – LoadMaster szoftver RCE (remote-code-execution) sérülékenysége
CVE-2024-38813 – VMware vCenter Server privilege escalation sérülékenysége
CVE-2024-38812 – VMware vCenter Server heap-based overflow sérülékenysége
CVE-2024-10224 – Linux ScanDeps sérülékenysége
CVE-2024-11003 – Linux needrestart sérülékenysége
CVE-2024-48992 – Linux needrestart sérülékenysége
CVE-2024-48991 – Linux needrestart sérülékenysége
CVE-2024-48990 – Linux needrestart sérülékenysége
Tovább a sérülékenységekhez »