CH azonosító
CH-8931Angol cím
BigAnt Messenger AntDS "DDNF" Buffer Overflow VulnerabilityFelfedezés dátuma
2013.04.11.Súlyosság
KözepesÖsszefoglaló
A BigAnt Messenger sérülékenysége vált ismertté, amelyet kihasználva a támadók feltörhetik a sérülékeny rendszert.
Leírás
A sérülékenységet az AntDS.exe-ben lévő, “DDNF” parancs kezelésekor jelentkező határhiba okozza, amely kihasználható verem alapú puffer túlcsordulás előidézésére.
A sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.
A sérülékenységet a 2.97 SP7 verzióban jelentették, de más kiadások is érintettek lehetnek.
Megoldás
IsmeretlenTámadás típusa
Input manipulation (Bemenet módosítás)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Egyéb referencia: packetstormsecurity.com
SECUNIA 52967
