Autonomy Keyview sérülékenységek

CH azonosító

CH-3391

Felfedezés dátuma

2010.07.27.

Súlyosság

Magas

Érintett rendszerek

Autonomy
KeyView

Érintett verziók

Autonomy KeyView Export SDK 10.x
Autonomy KeyView Filter SDK 10.x
Autonomy KeyView Viewing SDK 10.x
Verity KeyView Export SDK 7.x, 9.x
Verity KeyView Filter SDK 7.x, 9.x
Verity KeyView Viewer SDK 7.x, 9.x

Összefoglaló

Az Autonomy KeyView olyan sérülékenységei váltak ismertté, amelyeket támadók kihasználhatnak szolgáltatás megtagadás (DoS – Denial of Service) okozására vagy a sérülékeny rendszer feltörésére.

Leírás

  1. Az összetett dokumentumok rekordjainak elemzésekor fellépő határhiba kihasználható halom túlcsordulás okozására, ha a felhasználó megnyit egy erre a célra kialakított Quattro Pro fájlt.
  2. A SpreadSheet Lotus 123 olvasóban (wkssr.dll) lebegőpontos értékek konvertálásakor fellépő határhiba kihasználható verem túlcsordulás okozására.
  3. A SpreadSheet Lotus 123 olvasóban (wkssr.dll) bizonyos rekordok elemzésekor fellépő két határhiba kihasználható verem túlcsordulás okozására.
  4. A SpreadSheet Lotus 123 olvasóban (wkssr.dll) fellépő hiba, ha egy bizonyos rekord elemzésekor foglalnak le egy mutató tömböt, kihasználható halom memóriaterület kezelési hiba okozására, amikor később egy erre a célra kialakított fájlban a stringek elemzése történik.
  5. A SpreadSheet Lotus 123 olvasóban (wkssr.dll) egy bizonyos rekord méretének elemzésekor előforduló egész alulcsordulás hiba kihasználható puffer túlcsordulás okozására.
  6. Az RTF olvasóban (rtfsr.dll) az RTF fájlokban található lista felülbírálási táblázat bejegyzéseinek “ls” kulcsszóig történő elemzésekor fellépő előjel hibát kihasználva puffer túlcsordulás okozható.
  7. A WordPerfect 5 olvasó (wosr.dll) adatblokkok elemzésekor előforduló határhibája kihasználható halom túlcsordulás okozására.

A sérülékenységek sikeres kihasználása tetszőleges kód futtatását teheti lehetővé.
A sérülékenységeket létezését a 10.4. és 10.9. verziókban erősítették meg. Más verziók is érintettek lehetnek.

Megoldás

Telepítse a javítócsomagokat

Hivatkozások

SECUNIA 38690
Egyéb referencia: secunia.com
Egyéb referencia: secunia.com
Egyéb referencia: secunia.com
Egyéb referencia: secunia.com
Egyéb referencia: secunia.com
Egyéb referencia: secunia.com
Egyéb referencia: secunia.com
CVE-2010-0126 - NVD CVE-2010-0126
CVE-2010-0131 - NVD CVE-2010-0131
CVE-2010-0133 - NVD CVE-2010-0133
CVE-2010-0134 - NVD CVE-2010-0134
CVE-2010-0135 - NVD CVE-2010-0135
CVE-2010-1524 - NVD CVE-2010-1524
CVE-2010-1525 - NVD CVE-2010-1525


Legfrissebb sérülékenységek
CVE-2025-54313 – Prettier eslint-config-prettier Embedded Malicious Code sérülékenység
CVE-2025-31125 – Vite Vitejs Improper Access Control sérülékenység
CVE-2025-34026 – Versa Concerto Improper Authentication sérülékenység
CVE-2025-68645 – Synacor Zimbra Collaboration Suite (ZCS) PHP Remote File Inclusion sérülékenység
CVE-2026-20045 – Cisco Unified Communications Products Code Injection sérülékenység
CVE-2026-22844 – Zoom Node Multimedia Routers sérülékenysége
CVE-2025-14533 – WordPress ACF Extended Plugin sérülékenysége
CVE-2026-23550 – WordPress Modular DS plugin Privilege Escalation sérülékenysége
CVE-2023-31096 – Windows Agere Soft Modem Driver Elevation of Privilege sérülékenység
CVE-2026-21265 – Secure Boot Certificate Expiration Security Feature Bypass sérülékenység
Tovább a sérülékenységekhez »