CH azonosító
CH-4236Angol cím
Citrix Provisioning Services Packet Handling Buffer Overflow VulnerabilityFelfedezés dátuma
2011.01.20.Súlyosság
KözepesÖsszefoglaló
A Citrix Provisioning Services olyan sérülékenysége vált ismertté, amelyet kihasználva a támadók feltörhetik a sérülékeny rendszert.
Leírás
A sérülékenység a streamprocess.exe komponensben található 0x40020010 típus csomag kezelésekor. Ez kihasználható verem túlcsordulás előidézésére egy speciálisan erre a célra szerkesztett csomag küldésével a 6095-ös UDP portra.
Sikeres kihasználás esetén tetszőleges kód futtatható a SYSTEM felhasználó jogosultságával.
A sérülékenység az 5.6. és azt megelőző verziókban található.
Megoldás
Frissítsen az 5.6 SP1-re vagy alkalmazza a hotfixet (látogassa meg a gyártó weboldalát további információért).
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 42954
Gyártói referencia: support.citrix.com
Egyéb referencia: www.zerodayinitiative.com