CH azonosító
CH-6320Angol cím
Caminova DjVu Browser Plug-in "Sjbz" Chunk Parsing Buffer Overflow VulnerabilityFelfedezés dátuma
2012.01.25.Súlyosság
MagasÖsszefoglaló
A Caminova DjVu Browser Plug-in olyan sérülékenységét fedezték fel, melyet a támadók kihasználhatnak tetszőleges kód futtatására.
Leírás
A sérülékenységet a npdjvu.dll modulban, egyes “Sjbz” adatblokkok feldolgozása folyamán fellépő hiba okozza. Ez kihasználható egy halom túlcsordulás okozására egy speciálisan erre a célra készített “.djvu” fájllal.
A sérülékenység sikeres kihasználása tetszőleges kód lefuttatását teszi lehetővé.
A sérülékenységet a 6.1.4 Build 27351 verzióban igazolták. Más verziók is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.caminova.net
SECUNIA 46091