xArrow sérülékenységek

CH azonosító

CH-6921

Angol cím

xArrow Multiple Security Vulnerabilities

Felfedezés dátuma

2012.05.29.

Súlyosság

Kritikus

Érintett rendszerek

xArrow

Érintett verziók

xArrow 3.4.1 előtti verziók

Összefoglaló

Az xArrow olyan sérülékenységei váltak ismertté, amelyet kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő és feltörhetik a sérülékeny rendszert.

Leírás

  1. NULL mutató hivatkozás feloldási hiba lép fel amikor az xArrow kiszolgáló a calloc() által visszaadott puffer ellenőrzése nélkül allokál memóriát, ami összeomláshoz vagy kilépéshez vezet.
  2. Az xArrow kiszolgáló a kliens adatokat határellenőrzés nélkül tárolja. További érvényes csomagok küldésével egy támadó részlegesen irányítani tudja a memória felszabadítási folyamatot. Ezt kihasználva a folyamat összeomlasztható vagy tetszőleges kód futtatható.
  3. A rendelkezésre álló csomag méret ellenőrzésekor fellépő integer túlcsordulás miatt az xArrow az érvényes memória területen túlról is olvas  adatokat. Ezt kihasználva érzékeny információkhoz lehet jutni, a folyamat összeomlasztható vagy tetszőleges kód futtatható.
  4. A memória pufferben végzett műveleteknél az xArrow a meghatározott puffer határain túlról is olvas adatokat. Ennek következtében egy támadó tetszőleges kódot futtathat, módosíthatja a program futását, bizalmas információkat szerezhet vagy összeomlást idézhet elő.

Megoldás

Frissítsen a legújabb verzióra!

http://www.xarrow.net/download.htm

További javaslatok a kockázatok csökkentésére:

  • Minimalizálja a vezérlőrendszer eszközök hálózati elérhetőségét! A kritikus eszközök ne érjék el közvetlenül az Internetet!
  • A vezérlőrendszer hálózatokat és a távolról elérhető eszközöket védje tűzfalakkal és szigetelje el őket az üzleti hálózattól!
  • Távoli hozzáférés szükségessége esetén használjon olyan biztonsági megoldásokat, mint a virtuális magánhálózat (VPN)!

Legfrissebb sérülékenységek
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
CVE-2024-1874 – PHP sérülékenysége
CVE-2024-24576 – Rust sérülékenysége
CVE-2023-45590 – Fortinet FortiClientLinux sérülékenysége
CVE-2024-29988 – Microsoft Windows SmartScreen sérülékenysége
CVE-2024-26234 – Microsoft Windows proxy driver sérülékenysége
CVE-2023-6320 – LG webOS sérülékenysége
Tovább a sérülékenységekhez »