CH azonosító
CH-9297Angol cím
Siemens Solid Edge ST5 ActiveX Controls VulnerabilitiesFelfedezés dátuma
2013.05.26.Súlyosság
MagasÉrintett rendszerek
SEListCtrlX ActiveX ControlSiemens
Solid Edge ST5
WebPartHelper ActiveX Control
Érintett verziók
Siemens SEListCtrlX ActiveX Control 105.x
Siemens Solid Edge ST5 105.x
Siemens WebPartHelper ActiveX Control 105.x
Összefoglaló
Az Siemens Solid Edge ST5 két sérülékenységét jelentették, amiket kihasználva a támadók feltörhetik a sérülékeny rendszert.
Leírás
- A WebPartHelper ActiveX vezérlő nem biztonságos “OpenInEditor()” metódusa (WPHelper.dll) tetszőleges parancs végrehajtását teszi lehetővé.
- A SEListCtrlX ActiveX vezérlő (SEListCTRLX.ocx) “SetItemReadOnly()” metódusának hibáját kihasználva tetszőleges memória területre lehet írni.
A 105.0.0.102 verzióban jelentett sérülékenységek sikeres kihasználása tetszőleges kód végrehajtását teszik lehetővé.
Megoldás
IsmeretlenTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 53595
Egyéb referencia: retrogod.altervista.org
Egyéb referencia: retrogod.altervista.org