CH azonosító
CH-12786Angol cím
Solarwinds DameWare Mini Remote Control up to 12.0 Command Line Argument Handler DWRCC.exe buffer overflowFelfedezés dátuma
2015.11.16.Súlyosság
KözepesÉrintett rendszerek
SolarWindsÉrintett verziók
Solarwinds DameWare Mini Remote Control 12.0-ig terjedő verziói
Összefoglaló
A Solarwinds DameWare Mini Remote Control sérülékenységét jelentették, amelyet kihasználva puffer túlcsordulást lehet előidézni.
Leírás
A Command Line Argument Handler komponens DWRCC.exe fájljának nem részletezett függvényének hibája okozza a sérülékenységet. Egy nem részletezett bemeneti adat manipulálásával verem alapú puffer túlcsordulást lehet előidézni.
Megoldás
Patch: 12.0 HotFix 1 telepítése
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.scip.ch
Egyéb referencia: web.nvd.nist.gov
CVE-2015-8220 - NVD CVE-2015-8220