CH azonosító
CH-6564Angol cím
Dell Webcam Central CrazyTalk4 ActiveX Control Buffer Overflow VulnerabilityFelfedezés dátuma
2012.03.19.Súlyosság
MagasÖsszefoglaló
A Dell Webcam Central olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak a felhasználó sérülékeny rendszerének a feltörésére.
Leírás
Az alkalmazás a sérülékeny CrazyTalk4 ActiveX vezérlőt tartalmazza.
A sérülékenységről bővebb információ a következő elérhetőségen olvasható:
CERT-Hungary CH-6563
A sérülékenységet az 1.40.35. verzióban ismerték fel, de más verziók is érintettek lehetnek.
Megoldás
Állítsa be a tiltóbitet (kill-bit) az érintett ActiveX vezérlőhözTámadás típusa
Hijacking (Visszaélés)Other (Egyéb)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 48450
SECUNIA 48426
Egyéb referencia: retrogod.altervista.org