Baofeng Storm ActiveX vezérlő “OnBeforeVideoDownload()” puffer túlcsordulás

CH azonosító

CH-2154

Felfedezés dátuma

2009.05.01.

Súlyosság

Magas

Érintett rendszerek

Baofeng
Storm

Érintett verziók

Baofeng Storm 3.x

Összefoglaló

A Baofeng Storm olyan sérülékenysége vált ismertté, melyet kihasználva rosszindulatú támadók föltörhetik a felhasználó rendszerét.

Leírás

A Baofeng Storm olyan sérülékenysége vált ismertté, melyet kihasználva rosszindulatú támadók föltörhetik a felhasználó rendszerét.

A sérülékenységet egy a MPS.StormPlayer.1 ActiveX vezérlőben (mps.dll) található határhiba okozza. Ez kihasználható verem túlcsordulás előidézésére egy túl hosszú argumentum hozzárendelésével az “OnBeforeVideoDownload()” eljáráshoz.

Sikeres kihasználás esetén tetszőleges kód futtatható.

A sérülékenység az mps.dll 3.9.4.27-es verziójában található, egyéb verziók is érintettek lehetnek.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
CVE-2024-1874 – PHP sérülékenysége
CVE-2024-24576 – Rust sérülékenysége
CVE-2023-45590 – Fortinet FortiClientLinux sérülékenysége
CVE-2024-29988 – Microsoft Windows SmartScreen sérülékenysége
CVE-2024-26234 – Microsoft Windows proxy driver sérülékenysége
CVE-2023-6320 – LG webOS sérülékenysége
CVE-2023-6319 – LG webOS sérülékenysége
Tovább a sérülékenységekhez »