Összefoglaló
Egy sérülékenységet jelentettek a Symantec Winfax Pro programban, amelyet kihasználva rosszindulatú támadók feltörhetik a felhasználó rendszerét.
Leírás
Egy sérülékenységet jelentettek a Symantec Winfax Pro programban, amelyet kihasználva rosszindulatú támadók feltörhetik a felhasználó rendszerét.
A sérülékenységet egy határérték hiba okozza a “AppendFax()” metódusban, amelyet a Symantec.FaxViewerControl.1 ActiveX vezérlő biztosít (DCCFAXVW.DLL). Ez kihasználható halom túlcsordulás okozására, egy túl hosszú érték átadásának segítségével.
A sikeres kihasználás tetszőleges kód futtatását teszi lehetővé.
A sérülékenységet a 10.03 verzióban jelentették, de más kiadások is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: retrogod.altervista.org
SECUNIA 34925