CyberLink LabelPrint sérülékenységek.

CH azonosító

CH-7510

Angol cím

CyberLink LabelPrint Insecure Library Loading and Buffer Overflow Vulnerabilities

Felfedezés dátuma

2012.09.03.

Súlyosság

Magas

Érintett rendszerek

CyberLink
LabelPrint

Érintett verziók

CyberLink LabelPrint 2.x

Összefoglaló

A CyberLink LabelPrint olyan sérülékenységei váltak ismertté, amelyeket a támadók kihasználhatnak a felhasználó rendszerének a feltörésére.

Leírás

  1. A sérülékenység oka, hogy az alkalmazás nem biztonságos módon tölti be a könyvtárakat (például mfc71loc.dll és mfc71enu.dll). Ez kihasználható tetszőleges könyvtárak betöltésére, amennyiben a felhasználó megnyit egy távoli WebDAV vagy SMB megosztáson található “.lpp” fájlt.
  2. Egy project fájl (pl.: “PROFILE/@printout”, “PROFILE/@stretch”, “INFORMATION/@title”, “INFORMATION/@author”) bizonyos attribútumainak feldolgozásakor keletkező határhiba kihasználható verem alapú puffer túlcsordulás előidézésére egy speciálisan kialakított “.lpp” fájllal.

A sérülékenységek sikeres kihasználása tetszőleges kód futtatását teszi lehetővé, amennyiben a felhasználó megnyit egy káros tartalmú fájlt.

A sérülékenységeket a 2.5.3602. megelőző verziókban ismerték fel, de más kiadások is érintettek lehetnek.

Megoldás

Ismeretlen

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2014-3931 – Multi-Router Looking Glass (MRLG) Buffer Overflow sérülékenysége
CVE-2016-10033 – PHPMailer Command Injection sérülékenysége
CVE-2019-5418 – Rails Ruby on Rails Path Traversal sérülékenysége
CVE-2019-9621 – Synacor Zimbra Collaboration Suite (ZCS) Server-Side Request Forgery (SSRF) sérülékenysége
CVE-2016-4484 – Linux sérülékenység
CVE-2025-32463 – Linux sérülékenység
CVE-2025-32462 – Linux sérülékenység
CVE-2025-6463 – Wordpress sérülékenység
CVE-2024-51978 – Brother sérülékenység
Tovább a sérülékenységekhez »