CH azonosító
CH-8289Angol cím
BigAnt Messenger Multiple VulnerabilitiesFelfedezés dátuma
2013.01.17.Súlyosság
KözepesÖsszefoglaló
A BigAnt Messenger több sérülékenysége vált ismertté, amelyeket kihasználva a rosszindulatú felhasználók SQL befecskendezéses (SQL injection) támadásokat hajthatnak végre, illetve a támadók feltörhetik a sérülékeny rendszert.
Leírás
- A felhasználók keresésekor az “Account/Full Name” mezőn keresztül átadott bemeneti adat nincs megfelelően megtisztítva, mielőtt SQL lekérdezésben felhasználásra kerülne. Ez kihasználható SQL lekérdezések manipulálására tetszőleges SQL kód befecskendezésével.
- Az AntDS.exe-ben, az SCH kérésekben lévő fájlnév fejléc információ kezelésekor jelentkező hiba kihasználható verem alapú puffer túlcsordulás előidézésére.
- Az AntDS.exe-ben, a DUPF kérésekben lévő userid komponens kezelésekor jelentkező hiba kihasználható verem alapú puffer túlcsordulás előidézésére.
A sérülékenységeket a 2.96 verzióban jelentették, de más kiadások is érintettek lehetnek.
Megoldás
IsmeretlenTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 51763
US-CERT 990652
CVE-2012-6273 - NVD CVE-2012-6273
CVE-2012-6275 - NVD CVE-2012-6275