CH azonosító
CH-5684Angol cím
InduSoft Web Studio Buffer Overflow VulnerabilityFelfedezés dátuma
2011.10.03.Súlyosság
KritikusÉrintett rendszerek
InduSoftWeb Studio
Érintett verziók
InduSoft Web Studio 7.0B2 (Build: 0301.1009.2904.0000)
InduSoft Web Studio 7.0 (Build: 0301.1102.0303.0000)
Összefoglaló
Az InduSoft Web Studio olyan sérülékenysége vált ismertté, amelyet kihasználva a támadók puffer túlcsordulást tudnak előidézni.
Leírás
A sérülékenységet egy határhiba okozza az “Open”, “Close” és “SetCurrentLanguage” folyamatokban ActiveX vezérlőnél történő feldolgozáskor. Ez kihasználható halom és verem alapú túlcsordulások előidézésére egy túlságosan hosszú string hozzárendelésével a folyamathoz.
A sérülékenység sikeres kihasználása esetén tetszőleges kód futtatása lehetséges.
Megoldás
Telepítse a javító csomagokat és a hotfixet:
http://www.indusoft.com/hotfixes/hotfixes.php
Támadás típusa
Other (Egyéb)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2011-0342 - NVD CVE-2011-0342
Egyéb referencia: www.us-cert.gov