CH azonosító
CH-4063Angol cím
SAP Crystal Reports Print ActiveX Control Buffer Overflow VulnerabilityFelfedezés dátuma
2010.12.13.Súlyosság
MagasÉrintett rendszerek
Crystal ReportsSAP
Érintett verziók
Crystal Reports 2008 12.x
Crystal Reports 2008 Print ActiveX Control 12.x
Összefoglaló
Az SAP Crystal Reports olyan sérülékenysége vált ismertté, amelyet a támadók kihasználva tetszőleges kódot futtathatnak a felhasználó rendszerén.
Leírás
A sérülékenységet az “CrystalReports12.CrystalPrintControl.1” ActiveX vezérlő (PrintControl.dll) határhibája okozza a “ServerResourceVersion” tulajdonság feldolgozásakor. Ez kihasználható halom túlcsordulás okozására egy túlságosan hosszú stringgel.
A sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.
A sérülékenységet a Crystal Reports 2008 SP3 3.2-es javítócsomagot tartalmazó verzióban (PrintControl.dll 12.3.2.753) igazolták, de más verziók is érintettek lehetnek.
Megoldás
Állítsa be a tiltóbitet (kill-bit) az érintett ActiveX vezérlőhözTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: secunia.com
Egyéb referencia: www.exploit-db.com
SECUNIA 42305
CVE-2010-2590 - NVD CVE-2010-2590