Autonomy Keyview sérülékenységek

CH azonosító

CH-3391

Felfedezés dátuma

2010.07.27.

Súlyosság

Magas

Érintett rendszerek

Autonomy
KeyView

Érintett verziók

Autonomy KeyView Export SDK 10.x
Autonomy KeyView Filter SDK 10.x
Autonomy KeyView Viewing SDK 10.x
Verity KeyView Export SDK 7.x, 9.x
Verity KeyView Filter SDK 7.x, 9.x
Verity KeyView Viewer SDK 7.x, 9.x

Összefoglaló

Az Autonomy KeyView olyan sérülékenységei váltak ismertté, amelyeket támadók kihasználhatnak szolgáltatás megtagadás (DoS – Denial of Service) okozására vagy a sérülékeny rendszer feltörésére.

Leírás

  1. Az összetett dokumentumok rekordjainak elemzésekor fellépő határhiba kihasználható halom túlcsordulás okozására, ha a felhasználó megnyit egy erre a célra kialakított Quattro Pro fájlt.
  2. A SpreadSheet Lotus 123 olvasóban (wkssr.dll) lebegőpontos értékek konvertálásakor fellépő határhiba kihasználható verem túlcsordulás okozására.
  3. A SpreadSheet Lotus 123 olvasóban (wkssr.dll) bizonyos rekordok elemzésekor fellépő két határhiba kihasználható verem túlcsordulás okozására.
  4. A SpreadSheet Lotus 123 olvasóban (wkssr.dll) fellépő hiba, ha egy bizonyos rekord elemzésekor foglalnak le egy mutató tömböt, kihasználható halom memóriaterület kezelési hiba okozására, amikor később egy erre a célra kialakított fájlban a stringek elemzése történik.
  5. A SpreadSheet Lotus 123 olvasóban (wkssr.dll) egy bizonyos rekord méretének elemzésekor előforduló egész alulcsordulás hiba kihasználható puffer túlcsordulás okozására.
  6. Az RTF olvasóban (rtfsr.dll) az RTF fájlokban található lista felülbírálási táblázat bejegyzéseinek “ls” kulcsszóig történő elemzésekor fellépő előjel hibát kihasználva puffer túlcsordulás okozható.
  7. A WordPerfect 5 olvasó (wosr.dll) adatblokkok elemzésekor előforduló határhibája kihasználható halom túlcsordulás okozására.

A sérülékenységek sikeres kihasználása tetszőleges kód futtatását teheti lehetővé.
A sérülékenységeket létezését a 10.4. és 10.9. verziókban erősítették meg. Más verziók is érintettek lehetnek.

Megoldás

Telepítse a javítócsomagokat

Hivatkozások

SECUNIA 38690
Egyéb referencia: secunia.com
Egyéb referencia: secunia.com
Egyéb referencia: secunia.com
Egyéb referencia: secunia.com
Egyéb referencia: secunia.com
Egyéb referencia: secunia.com
Egyéb referencia: secunia.com
CVE-2010-0126 - NVD CVE-2010-0126
CVE-2010-0131 - NVD CVE-2010-0131
CVE-2010-0133 - NVD CVE-2010-0133
CVE-2010-0134 - NVD CVE-2010-0134
CVE-2010-0135 - NVD CVE-2010-0135
CVE-2010-1524 - NVD CVE-2010-1524
CVE-2010-1525 - NVD CVE-2010-1525


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-7656 – Google Chrome sérülékenysége
CVE-2025-6541 – TP-Link sérülékenysége
CVE-2025-61884 – Oracle E-Business Suite Server-Side Request Forgery (SSRF) sérülékenysége
CVE-2025-2747 – Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel sérülékenysége
CVE-2025-2746 – Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel sérülékenysége
CVE-2022-48503 – Apple Multiple Products Unspecified sérülékenysége
CVE-2025-54957 – Dolby UDC out-of-bounds write sérülékenysége
CVE-2025-9968 – ASUS Armoury Crate sérülékenysége
CVE-2025-9337 – ASUS Armoury Crate sérülékenysége
Tovább a sérülékenységekhez »