Wonderware InBatch Client ActiveX vezérlő puffer túlcsordulás sérülékenység

CH azonosító

CH-4751

Angol cím

Wonderware InBatch client ActiveX buffer overflow vulnerability

Felfedezés dátuma

2011.04.18.

Súlyosság

Alacsony

Érintett rendszerek

Invensys
Wonderware InBatch

Érintett verziók

Invensys Wonderware InBatch 8.1 - InBatch Runtime Client
Invensys Wonderware InBatch 9.0 - InBatch Runtime Client

Összefoglaló

A Wonderware InBatch Client ActiveX vezérlő olyan sérülékenysége vált ismertté, amelyeket kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő és tetszőleges kódot futtathatnak a sérülékeny rendszeren.

Leírás

A sérülékenységet egy puffer túlcsordulás hiba okozza, amikor az ActiveX vezérlő TCP-n keresztül kapcsolódik az InBatch szerverhez. Ez kihasználható szolgáltatás megtagadás (DoS – Denial of Service) előidézésére vagy tetszőleges kód futtatására.

A sérülékenység sikeres kihasználásához a felhasználónak egy rosszindulatú hostra kell csatlakoznia.

A sérülékenységek a Wonderware InBatch 8.1 – InBatch Runtime Client összes verzióját érintik. A kódfuttatási sérülékenység nem érinti a Wonderware InBatch 9.0 – InBatch Runtime Client verzióit.

Megoldás

Telepítse a javítócsomagokat és ne nyisson meg nem megbízható forrásból származó e-mail csatolmányokat!


Legfrissebb sérülékenységek
CVE-2023-38823 – Tenda AC routerek sérülékenysége
CVE-2023-43177 – CrushFTP sérülékenysége
cve-2023-36439 – Microsoft Exchange szerver sérülékenysége
CVE-2023-23368 – QNAP QTS sérülékenysége
CVE-2023-22518 – Confluence Data Center és Server sérülékenysége
CVE-2023-20273 – Cisco IOS XE Web UI jogosultság kiterjesztés sérülékenysége
CVE-2023-20198 – Cisco IOS XE Web UI sérülékenysége
CVE-2023-4966 – NetScaler ADC és NetScaler Gateway sérülékenysége
CVE-2023-20101 – Cisco Emergency Responder 12.5(1)SU4 sérülékenysége
CVE-2023-22515 – Atlassian Confluence Data Center és Server sérülékenysége
Tovább a sérülékenységekhez »