Autonomy Keyview sérülékenységek

CH azonosító

CH-3391

Felfedezés dátuma

2010.07.27.

Súlyosság

Magas

Érintett rendszerek

Autonomy
KeyView

Érintett verziók

Autonomy KeyView Export SDK 10.x
Autonomy KeyView Filter SDK 10.x
Autonomy KeyView Viewing SDK 10.x
Verity KeyView Export SDK 7.x, 9.x
Verity KeyView Filter SDK 7.x, 9.x
Verity KeyView Viewer SDK 7.x, 9.x

Összefoglaló

Az Autonomy KeyView olyan sérülékenységei váltak ismertté, amelyeket támadók kihasználhatnak szolgáltatás megtagadás (DoS – Denial of Service) okozására vagy a sérülékeny rendszer feltörésére.

Leírás

  1. Az összetett dokumentumok rekordjainak elemzésekor fellépő határhiba kihasználható halom túlcsordulás okozására, ha a felhasználó megnyit egy erre a célra kialakított Quattro Pro fájlt.
  2. A SpreadSheet Lotus 123 olvasóban (wkssr.dll) lebegőpontos értékek konvertálásakor fellépő határhiba kihasználható verem túlcsordulás okozására.
  3. A SpreadSheet Lotus 123 olvasóban (wkssr.dll) bizonyos rekordok elemzésekor fellépő két határhiba kihasználható verem túlcsordulás okozására.
  4. A SpreadSheet Lotus 123 olvasóban (wkssr.dll) fellépő hiba, ha egy bizonyos rekord elemzésekor foglalnak le egy mutató tömböt, kihasználható halom memóriaterület kezelési hiba okozására, amikor később egy erre a célra kialakított fájlban a stringek elemzése történik.
  5. A SpreadSheet Lotus 123 olvasóban (wkssr.dll) egy bizonyos rekord méretének elemzésekor előforduló egész alulcsordulás hiba kihasználható puffer túlcsordulás okozására.
  6. Az RTF olvasóban (rtfsr.dll) az RTF fájlokban található lista felülbírálási táblázat bejegyzéseinek “ls” kulcsszóig történő elemzésekor fellépő előjel hibát kihasználva puffer túlcsordulás okozható.
  7. A WordPerfect 5 olvasó (wosr.dll) adatblokkok elemzésekor előforduló határhibája kihasználható halom túlcsordulás okozására.

A sérülékenységek sikeres kihasználása tetszőleges kód futtatását teheti lehetővé.
A sérülékenységeket létezését a 10.4. és 10.9. verziókban erősítették meg. Más verziók is érintettek lehetnek.

Megoldás

Telepítse a javítócsomagokat