Összefoglaló
Az Axis Communications CamImage ActiveX vezérlő verem túlcsordulásos hibája lehetővé teszi, hogy egy távoli, jogosulatlan támadó tetszőleges kódot futtasson le a sérült rendszeren.
Leírás
A CERT/CC jelentette az AXIS Camera vezérlő sebezhetőségét, melyet támadók a felhasználó rendszerének feltörésére használhattak ki.
A sebezhetőséget a “SaveBMP()” eljárás kezelésében lévő határhiba okozza. Ezt kihasználva verem túlcsordulását okozható túl hosszú argumentumokkal.
A sikeres kiaknázás tetszőleges kód lefuttatását teszi lehetővé.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.axis.com
US-CERT 355809
SECUNIA 25093
CVE-2007-2239 - NVD CVE-2007-2239