xArrow sérülékenységek

CH azonosító

CH-6921

Angol cím

xArrow Multiple Security Vulnerabilities

Felfedezés dátuma

2012.05.29.

Súlyosság

Kritikus

Érintett rendszerek

xArrow

Érintett verziók

xArrow 3.4.1 előtti verziók

Összefoglaló

Az xArrow olyan sérülékenységei váltak ismertté, amelyet kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő és feltörhetik a sérülékeny rendszert.

Leírás

  1. NULL mutató hivatkozás feloldási hiba lép fel amikor az xArrow kiszolgáló a calloc() által visszaadott puffer ellenőrzése nélkül allokál memóriát, ami összeomláshoz vagy kilépéshez vezet.
  2. Az xArrow kiszolgáló a kliens adatokat határellenőrzés nélkül tárolja. További érvényes csomagok küldésével egy támadó részlegesen irányítani tudja a memória felszabadítási folyamatot. Ezt kihasználva a folyamat összeomlasztható vagy tetszőleges kód futtatható.
  3. A rendelkezésre álló csomag méret ellenőrzésekor fellépő integer túlcsordulás miatt az xArrow az érvényes memória területen túlról is olvas  adatokat. Ezt kihasználva érzékeny információkhoz lehet jutni, a folyamat összeomlasztható vagy tetszőleges kód futtatható.
  4. A memória pufferben végzett műveleteknél az xArrow a meghatározott puffer határain túlról is olvas adatokat. Ennek következtében egy támadó tetszőleges kódot futtathat, módosíthatja a program futását, bizalmas információkat szerezhet vagy összeomlást idézhet elő.

Megoldás

Frissítsen a legújabb verzióra!

http://www.xarrow.net/download.htm

További javaslatok a kockázatok csökkentésére:

  • Minimalizálja a vezérlőrendszer eszközök hálózati elérhetőségét! A kritikus eszközök ne érjék el közvetlenül az Internetet!
  • A vezérlőrendszer hálózatokat és a távolról elérhető eszközöket védje tűzfalakkal és szigetelje el őket az üzleti hálózattól!
  • Távoli hozzáférés szükségessége esetén használjon olyan biztonsági megoldásokat, mint a virtuális magánhálózat (VPN)!

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-21377 – NTLM Hash Disclosure Spoofing sebezhetősége
CVE-2025-21194 – Microsoft Surface Security Feature Bypass sebezhetősége
CVE-2025-21418 – Windows Ancillary Function Driver for WinSock Elevation of Privilege sebezhetősége
CVE-2025-21391 – Windows Storage Elevation of Privilege sebezhetősége
CVE-2024-52875 – KerioControl CRLF injection sebezhetősége
CVE-2025-24200 – iOS sérülékenysége
CVE-2020-15069 – Sophos XG Firewall Buffer Overflow sebezhetősége
CVE-2020-29574 – CyberoamOS (CROS) SQL Injection sebezhetősége
CVE-2024-21413 – Microsoft Outlook Improper Input Validation sebezhetősége
Tovább a sérülékenységekhez »