CH azonosító
CH-10086Angol cím
AT&T Connect Participant Application for Windows SVT File Buffer Overflow VulnerabilityFelfedezés dátuma
2013.12.03.Súlyosság
KözepesÉrintett rendszerek
AT&TConnect Participant Application
Érintett verziók
AT&T Connect Participant Application for Windows 9.x
Összefoglaló
Az AT&T Connect Participant Application sérülékenységét jelentették, melyet kihasználva a támadók hozzáférhetnek a felhasználók rendszeréhez.
Leírás
A sérülékenységet az SVT fájlok hibás kezelése okozza, melyet kihasználva túlcsordulásos támadást indíthatnak.
Sikeres támadás esetén tetszőleges kód futtatható, de ehhez a felhasználónak egy rosszindulatú SVT fájt meg kell nyitnia.
A sérülékenységet a 9.5.35 verzióból jelentették, ám más kiadások is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Frissítsen a 9.5.51 verzióra.
Támadás típusa
System access (Rendszer hozzáférés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2013-6029 - NVD CVE-2013-6029
SECUNIA 55920
Egyéb referencia: www.kb.cert.org