CH azonosító
CH-7441Angol cím
HP LoadRunner magentservice.exe Buffer Overflow VulnerabilityFelfedezés dátuma
2012.08.22.Súlyosság
KözepesÖsszefoglaló
A HP LoadRunner egy sérülékenységét jelentették, amit kihasználva a támadók feltörhetik a sérülékeny rendszert.
Leírás
A sérülékenységet a magentservice.exe egy hibája okozza, amelyet a 23472/TCP portra küldött csomagok segítségével lehet előidézni. Ezt kihasználva verem alapú puffer túlcsordulást lehet kiváltani.
A hiba sikeres kihasználása tetszőleges kód végrehajtását teszi lehetővé SYSTEM jogosultsággal.
Megoldás
IsmeretlenTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 50325
Egyéb referencia: www.zerodayinitiative.com