CA eTrust Intrusion Detection CallCode ActiveX vezérlő nem biztonságos eljárásai

CH azonosító

CH-667

Felfedezés dátuma

2007.08.12.

Súlyosság

Magas

Érintett rendszerek

Computer Associates (CA)
eTrust Intrusion Detection

Érintett verziók

Computer Associates (CA) eTrust Intrusion Detection 3.x

Összefoglaló

Néhány sérülékenységet jelentettek a CA eTrust Intrusion Detection alkalmazásban, amit távoli támadók kihasználhatnak az érintett rendszerek feltörésére.

Leírás

Néhány sérülékenységet jelentettek a CA eTrust Intrusion Detection alkalmazásban, amit távoli támadók kihasználhatnak az érintett rendszerek feltörésére.

A sérülékenységeket a CallCode (caller.dll) ActiveX vezérlőben található nem biztonságos eljárások okozzák, amik lehetővé teszik tetszőleges DLL fájlok betöltését és az exportált függvények hívását a megfelelő paraméterekkel. Ez kihasználható, ha például a felhasználó meglátogat egy rosszindulatú weboldalt.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-24228 – Apple sebezhetősége
CVE-2025-24097 – Apple sebezhetősége
CVE-2024-20440 – Cisco Smart Licensing Utility sebezhezősége
CVE-2025-1268 – Canon sebezhetősége
CVE-2025-2783 – Google Chromium Mojo Sandbox Escape sebezhetősége
CVE-2024-20439 – Cisco Smart Licensing Utility Static Credential sebezhetősége
CVE-2025-22228 – Spring Security BCryptPasswordEncoder sebezhetősége
CVE-2025-26630 – Microsoft Access RCE sebezhetősége
CVE-2025-30154 – reviewdog/action-setup GitHub Action Embedded Malicious Code sebezhetősége
Tovább a sérülékenységekhez »