CH azonosító
CH-13113Angol cím
Solarwinds Dameware Remote Mini Controller 12.0 dwmrcs Daemon dwrcs.exe buffer overflowFelfedezés dátuma
2016.03.16.Súlyosság
KözepesÖsszefoglaló
A Solarwinds Dameware Remote Mini Controller sérülékenységét jelentették, amelyet kihasználva tetszőleges kód futtatására nyílhat lehetőség.
Leírás
A dwmrcs Daemon komponens dwrcs.exe fájljában található függvény bemeneti adat ellenőrzési hibájának kihasználásával verem alapú puffer túlcsordulást lehet előidézni.
Megoldás
A publikálás időpontjában még nem tett közzé ellenintézkedési javaslatot a gyártó.
Támadás típusa
Buffer ErrorsHatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2016-2345 - NVD CVE-2016-2345
Egyéb referencia: www.scip.ch