Advantech Studio Issymbol ActiveX vezérlő puffer túlcsordulási sérülékenységek

CH azonosító

CH-4903

Angol cím

ADVANTECH STUDIO ISSYMBOL ACTIVEX CONTROL BUFFER OVERFLOW VULNERABILITIES

Felfedezés dátuma

2011.05.12.

Súlyosság

Kritikus

Érintett rendszerek

Advantech
ISSymbol ActiveX Control
Studio

Érintett verziók

Advantech ISSymbol ActiveX Control 61.6.0.0
Advantech Studio 6.1 SP6 Build 61.6.01.05

Összefoglaló

Az Advantech ISSymbol ActiveX vezérlő és az Advantech Studio olyan sérülékenységei váltak ismertté, amelyeket a támadók kihasználhatnak a sérülékeny rendszer feltörésére.

Leírás

Bizonyos függvények használatakor jelentkező határhibák verem és halom alapú puffer túlcsordulást okozhatnak, amely tetszőleges kód futtatását teszi lehetővé.

A sérülékenységeket az Advantech ISSymbol ActiveX Control 61.6.0.0. és az Advantech Studio 6.1 SP6 Build 61.6.01.05. verziókban ismerték fel.

Megoldás

Ismeretlen

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-47827 – IGEL OS Use of a Key Past its Expiration Date sérülékenysége
CVE-2025-24990 – Microsoft Windows Untrusted Pointer Dereference sérülékenysége
CVE-2025-59230 – Microsoft Windows Improper Access Control sérülékenysége
CVE-2025-6264 – Rapid7 Velociraptor Incorrect Default Permissions sérülékenysége
CVE-2016-7836 – SKYSEA Client View Improper Authentication sérülékenysége
CVE-2025-7330 – Rockwell NAT CSRF sérülékenysége
CVE-2025-7329 – Rockwell NAT cross-site scripting sérülékenysége
CVE-2025-7328 – Rockwell NAT hiányzó autentikáció sérülékenység
CVE-2011-3402 – Microsoft Windows Remote Code Execution sérülékenysége
Tovább a sérülékenységekhez »