CH azonosító
CH-10073Angol cím
Daum PotPlayer Insecure Library Loading VulnerabilityFelfedezés dátuma
2013.12.01.Súlyosság
MagasÖsszefoglaló
Daum PotPlayer sérülékenysége vált ismertté, amelyet kihasználva a támadók feltörhetik a felhasználók rendszerét.
Leírás
Az alkalmazás nem biztonságos módon nyit meg különböző állományokat (például dwmapi.dll). Ezt kihasználva a támadók tetszőleges állományokat tölthetnek be, amennyiben például a felhasználó egy távoli WebDAV vagy SMB megosztásról nyit meg “.avi” vagy “.mpg” fájlokat.
A sérülékenységet a 1.5.38562 verziónál észlelték, de más kiadások is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Information disclosure (Információ/adat szivárgás)Security bypass (Biztonsági szabályok megkerülése)
System access (Rendszer hozzáférés)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)