CyberLink LabelPrint sérülékenységek.

CH azonosító

CH-7510

Angol cím

CyberLink LabelPrint Insecure Library Loading and Buffer Overflow Vulnerabilities

Felfedezés dátuma

2012.09.03.

Súlyosság

Magas

Érintett rendszerek

CyberLink
LabelPrint

Érintett verziók

CyberLink LabelPrint 2.x

Összefoglaló

A CyberLink LabelPrint olyan sérülékenységei váltak ismertté, amelyeket a támadók kihasználhatnak a felhasználó rendszerének a feltörésére.

Leírás

  1. A sérülékenység oka, hogy az alkalmazás nem biztonságos módon tölti be a könyvtárakat (például mfc71loc.dll és mfc71enu.dll). Ez kihasználható tetszőleges könyvtárak betöltésére, amennyiben a felhasználó megnyit egy távoli WebDAV vagy SMB megosztáson található “.lpp” fájlt.
  2. Egy project fájl (pl.: “PROFILE/@printout”, “PROFILE/@stretch”, “INFORMATION/@title”, “INFORMATION/@author”) bizonyos attribútumainak feldolgozásakor keletkező határhiba kihasználható verem alapú puffer túlcsordulás előidézésére egy speciálisan kialakított “.lpp” fájllal.

A sérülékenységek sikeres kihasználása tetszőleges kód futtatását teszi lehetővé, amennyiben a felhasználó megnyit egy káros tartalmú fájlt.

A sérülékenységeket a 2.5.3602. megelőző verziókban ismerték fel, de más kiadások is érintettek lehetnek.

Megoldás

Ismeretlen

Hivatkozások

SECUNIA 49281


Legfrissebb sérülékenységek
CVE-2025-14733 – WatchGuard Firebox Out of Bounds Write sérülékenység
CVE-2023-52163 – Digiever DS-2105 Pro Missing Authorization sérülékenység
CVE-2025-14847 – MongoDB and MongoDB Server Improper Handling of Length Parameter Inconsistency sérülékenység
CVE-2025-40602 – SonicWall SMA1000 Missing Authorization sérülékenysége
CVE-2025-59374 – ASUS Live Update Embedded Malicious Code sérülékenysége
CVE-2025-20393 – Cisco Multiple Products Improper Input Validation sérülékenysége
CVE-2025-58360 – OSGeo GeoServer Improper Restriction of XML External Entity Reference sérülékenysége
CVE-2018-4063 – Sierra Wireless AirLink ALEOS Unrestricted Upload of File with Dangerous Type sérülékenysége
CVE-2025-14174 – Google Chromium Out of Bounds Memory Access sérülékenysége
CVE-2025-14611 – Gladinet CentreStack and Triofox Hard Coded Cryptographic sérülékenysége
Tovább a sérülékenységekhez »