IBM Informix termékek Setnet32 “.nfx” feldolgozásának puffer túlcsordulás sérülékenysége

CH azonosító

CH-2540

Felfedezés dátuma

2009.10.04.

Súlyosság

Magas

Érintett rendszerek

IBM
Informix Client Software Development Kit (CSDK)
Informix Connect

Érintett verziók

IBM Informix Client Software Development Kit (CSDK) 3.x
IBM Informix Connect 3.x

Összefoglaló

Az IBM Informix Client Software Development Kit (CSDK) és IBM Informix Connect olyan sérülékenysége vált ismertté, melyet kihasználva támadók föltörhetik a felhasználó rendszerét.

Leírás

Az IBM Informix Client Software Development Kit (CSDK) és IBM Informix Connect olyan sérülékenysége vált ismertté, melyet kihasználva támadók föltörhetik a felhasználó rendszerét.

A sérülékenységet egy “.nfx” fájlok feldolgozásánál fellépő határhiba okozza. Ez kihasználható verem túlcsordulás előidézésére, pl. egy egy túl hosszú “HostList” bejegyzéssel rendelkező “.nfx” fájl megnyitásával.

Sikeres kihasználás esetén tetszőleges kód futtatható.

A sérülékenység az IBM Informix CSDK 3.50-es verzióban található setnet32.exe 3.50.0.13752. verziójában található.

Megoldás

Kizárólag megbízható forrásból származó “.nfx” fájlokat nyisson meg!


Legfrissebb sérülékenységek
CVE-2024-20401 – Cisco Secure Email Gateway sérülékenysége
CVE-2024-20419 – Cisco Smart Software Manager On-Prem sérülékenysége
CVE-2024-21687 – Atlassian Bamboo Data Center és Server sérülékenysége
CVE-2024-6385 – GitLab CE/EE sérülékenysége
CVE-2024-22280 – VMware Aria Automation sérülékenysége
CVE-2024-6151 – Citrix Virtual Apps and Desktops sérülékenysége
CVE-2024-6235 – NetScaler Console sérülékenysége
CVE-2024-38080 – Windows Hyper-V sérülékenysége
CVE-2024-38112 – Windows MSHTML Platform sérülékenysége
CVE-2024-3596 – RADIUS Protocol RFC 2865 prefix collision sérülékenysége
Tovább a sérülékenységekhez »