CH azonosító
CH-10060Angol cím
BZR Player Insecure Library Loading VulnerabilityFelfedezés dátuma
2013.11.27.Súlyosság
MagasÖsszefoglaló
A BZR Player sérülékenysége vált ismertté, amit kihasználva a támadók feltörhetik a felhasználó rendszerét.
Leírás
A program nem biztonságos módon tölt be DLL-eket (pl.: codec_mpeg.dll). Ezt kihasználva a támadók tetszőleges könyvtárat érhetnek el, amennyiben a felhasználó WebDAV vagy SMB megosztáson keresztül nyit meg bizonyos fájlokat.
Sikeres feltörés esetén tetszőleges kód futtatható.
A sérülékenységet a 0.97 verzióból jelentették de más verzió is érintett lehet.
Megoldás
IsmeretlenTámadás típusa
System access (Rendszer hozzáférés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)