Érintett rendszerek
D-LinkMPEG4 SHM (Audio) Control
Érintett verziók
D-Link MPEG4 SHM (Audio) Control 1.x
Összefoglaló
A D-Link MPEG4 SHM (Audio) Control egy sérülékenységét fedezték fel, melyet támadók a felhasználó rendszerének feltörésére vagy tetszőleges kód futtatására használhatnak ki.
Leírás
A sérülékenységet egy határhiba okozza a VAPgDecoder.VaPgCtrl.1 ActiveX vezérlőben (VAPGDecoder.dll), az “Url” tulajdonsághoz rendelt stringek kezelésekor. Ez kihasználható egy verem alapú túlcsordulás okozására egy túlságosan hosszú string hozzárendelésével az érintett tulajdonsághoz.
A sikeres kiaknázás lehetővé teheti tetszőleges kód végrehajtását.
A sérülékenységet a VAPGDecoder.dll 1.7.0.5 verziójánál ismerték el. Más verziók is érintettek lehetnek.
Megoldás
Állítsa be a tiltóbitet (kill-bit) az érintett ActiveX vezérlőhözTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.milw0rm.com
SECUNIA 29131