WellinTech Kingview Historyserver puffer túlcsordulásos sérülékenység

CH azonosító

CH-6160

Angol cím

WELLINTECH KINGVIEW HISTORYSERVER BUFFER OVERFLOW

Felfedezés dátuma

2011.12.24.

Súlyosság

Kritikus

Érintett rendszerek

KingView
WellinTech

Érintett verziók

WellinTech KingView V65.30.2010.18018

Összefoglaló

A WellinTech’s Kingview HistoryServer.exe olyan sérülékenységét jelentették, amely lehetővé teszi, hogy a támadó tetszőleges kódot futtasson a sérülékeny rendszeren.

Leírás

A sérülékenységet a Kingview HistoryServer.exe halom alapú puffer túlcsordulás hibája okozza, melyet a 777/TC portra elküldött, olyan speciálisan elkészített csomag feldolgozása vált ki, aminek hossza meghalad egy bizonyos hosszúságot és futtatható kódot tartalmaz.

A sérülékenység sikeres kihasználása lehetővé teszi, hogy a távoli támadó előidézze a szolgáltatás összeomlását vagy tetszőleges kódot futtasson le.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2022-38063 – social login wp project / social login wp sérülékenysége
CVE-2023-25280 – dlink / dir820la1 firmware sérülékenysége
CVE-2023-28466 – Linux Kernel sérülékenysége
CVE-2023-28097 – OpenSIPS sérülékenysége
CVE-2023-28098 – OpenSIPS sérülékenysége
CVE-2023-28099 – OpenSIPS sérülékenysége
CVE-2022-44580 – RichPlugins Plugin For Google Reviews for WordPress sérülékenysége
CVE-2023-27239 – tenda / ax3 firmware sérülékenysége
CVE-2023-27240 – tenda / ax3 firmware sérülékenysége
CVE-2023-1327 – NETGEAR RAX30 Firmware sérülékenysége
Tovább a sérülékenységekhez »