IBM Informix termékek Setnet32 “.nfx” feldolgozásának puffer túlcsordulás sérülékenysége

CH azonosító

CH-2540

Felfedezés dátuma

2009.10.04.

Súlyosság

Magas

Érintett rendszerek

IBM
Informix Client Software Development Kit (CSDK)
Informix Connect

Érintett verziók

IBM Informix Client Software Development Kit (CSDK) 3.x
IBM Informix Connect 3.x

Összefoglaló

Az IBM Informix Client Software Development Kit (CSDK) és IBM Informix Connect olyan sérülékenysége vált ismertté, melyet kihasználva támadók föltörhetik a felhasználó rendszerét.

Leírás

Az IBM Informix Client Software Development Kit (CSDK) és IBM Informix Connect olyan sérülékenysége vált ismertté, melyet kihasználva támadók föltörhetik a felhasználó rendszerét.

A sérülékenységet egy “.nfx” fájlok feldolgozásánál fellépő határhiba okozza. Ez kihasználható verem túlcsordulás előidézésére, pl. egy egy túl hosszú “HostList” bejegyzéssel rendelkező “.nfx” fájl megnyitásával.

Sikeres kihasználás esetén tetszőleges kód futtatható.

A sérülékenység az IBM Informix CSDK 3.50-es verzióban található setnet32.exe 3.50.0.13752. verziójában található.

Megoldás

Kizárólag megbízható forrásból származó “.nfx” fájlokat nyisson meg!


Legfrissebb sérülékenységek
WinZip Mark-of-the-Web kezelési sérülékenysége – WinZip Mark-of-the-Web kezelési sérülékenysége
CVE-2024-10924 – Really Simple Security WordPress plugin authentication bypass sérülékenysége
CVE-2024-1212 – LoadMaster szoftver RCE (remote-code-execution) sérülékenysége
CVE-2024-38813 – VMware vCenter Server privilege escalation sérülékenysége
CVE-2024-38812 – VMware vCenter Server heap-based overflow sérülékenysége
CVE-2024-10224 – Linux ScanDeps sérülékenysége
CVE-2024-11003 – Linux needrestart sérülékenysége
CVE-2024-48992 – Linux needrestart sérülékenysége
CVE-2024-48991 – Linux needrestart sérülékenysége
CVE-2024-48990 – Linux needrestart sérülékenysége
Tovább a sérülékenységekhez »