CH azonosító
CH-5298Angol cím
AccessData FTK CorelDRAW Parser Buffer Overflow VulnerabilityFelfedezés dátuma
2011.08.01.Súlyosság
AlacsonyÉrintett rendszerek
AccessData GroupForensic Toolkit (FTK)
Érintett verziók
AccessData Forensic Toolkit (FTK) 3.x
Összefoglaló
Az AccessData Forensic Toolkit olyan sérülékenységét jelentették, amelyet a támadók kihasználhatnak a felhasználó sérülékeny rendszerének feltörésére.
Leírás
A sérülékenységet az Outside In könyvtár egyik hibás beágyazott szoftvere okozza. Erről bővebb információ az alábbi hivatkozás 1. pontjában található:
A sérülékenységet a 3.2 verzióban jelentették. Más verziók is érintettek lehetnek.
Megoldás
Ne kattintson megbízhatatlan CDR fájlokra.
Támadás típusa
Input manipulation (Bemenet módosítás)Other (Egyéb)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
US-CERT 103425
Egyéb referencia: www.kb.cert.org
SECUNIA 45219
SECUNIA 45297
CERT-Hungary CH-5216
CVE-2011-2264 - NVD CVE-2011-2264