Terminal Server Client (tsclient) RDP fájl feldolgozási sérülékenység

CH azonosító

CH-4308

Angol cím

Terminal Server Client (tsclient) RDP File Processing Buffer Overflows

Felfedezés dátuma

2011.02.01.

Súlyosság

Közepes

Érintett rendszerek

N/A
Terminal Server Client (tsclient)

Érintett verziók

Terminal Server Client (tsclient) 0.x

Összefoglaló

A Terminal Server Client (tsclient) több sérülékenységét jelentették, amelyeket kihasználva a támadók feltörhetik a felhasználó sérülékeny rendszerét.

Leírás

  1. A src/support.c-ban lévő “tsc_launch_remote()” függvény egy hátárérték hibáját kihasználva, ami a “hostname” paraméter feldolgozása közben jelentkezik, verem alapú túlcsordulást lehet előidézni egy legalább 255 byte hosszú string segítségével.
  2. A src/support.c-ban lévő “tsc_launch_remote()” függvény egy hátárérték hibáját kihasználva, ami a “username” paraméter feldolgozása közben jelentkezik, verem alapú túlcsordulást lehet előidézni egy legalább 255 byte hosszú string segítségével.
  3. A src/support.c-ban lévő “tsc_launch_remote()” függvény egy hátárérték hibáját kihasználva, ami a “password” paraméter feldolgozása közben jelentkezik, verem alapú túlcsordulást lehet előidézni egy legalább 255 byte hosszú string segítségével.
  4. A src/support.c-ban lévő “tsc_launch_remote()” függvény egy hátárérték hibáját kihasználva, ami a “domain” paraméter feldolgozása közben jelentkezik, verem alapú túlcsordulást lehet előidézni egy legalább 255 byte hosszú string segítségével.

A hibák sikeres kihasználása tetszőleges kód végrehajtását teszi lehetővé, de ehhez szükséges, hogy a felhasználó megnyisson egy specálisan elkészített RDP állományt.

A sérülékenységeket a 0.150 verzióban jelentették. Más kiadások is érintve lehetnek.

Megoldás

Ne nyisson meg olyan RDP állományt, ami nem ellenőrzött forrásból származik!

Hivatkozások

SECUNIA 43120


Legfrissebb sérülékenységek
CVE-2025-48572 – Android Framework Privilege Escalation sérülékenysége
CVE-2026-21877 – n8n Remote Code Execution via Arbitrary File Write sérülékenység
CVE-2025-68668 – n8n Arbitrary Command Execution sérülékenység
CVE-2025-68613 – n8n Remote Code Execution via Expression Injection sérülékenység
CVE-2026-21858 – n8n Unauthenticated File Access via Improper Webhook Request Handling sérülékenység
CVE-2025-37164 – Hewlett Packard Enterprise OneView Code Injection sérülékenység
CVE-2009-0556 – Microsoft Office PowerPoint Code Injection sérülékenység
CVE-2026-0625 – D-Link DSL Command Injection via DNS Configuration Endpoint sérülékenység
CVE-2020-12812 – Fortinet FortiOS SSL VPN Improper Authentication sérülékenysége
CVE-2025-68428 – jsPDF path traversal sérülékenysége
Tovább a sérülékenységekhez »