CH azonosító
CH-6320Angol cím
Caminova DjVu Browser Plug-in "Sjbz" Chunk Parsing Buffer Overflow VulnerabilityFelfedezés dátuma
2012.01.25.Súlyosság
MagasÖsszefoglaló
A Caminova DjVu Browser Plug-in olyan sérülékenységét fedezték fel, melyet a támadók kihasználhatnak tetszőleges kód futtatására.
Leírás
A sérülékenységet a npdjvu.dll modulban, egyes “Sjbz” adatblokkok feldolgozása folyamán fellépő hiba okozza. Ez kihasználható egy halom túlcsordulás okozására egy speciálisan erre a célra készített “.djvu” fájllal.
A sérülékenység sikeres kihasználása tetszőleges kód lefuttatását teszi lehetővé.
A sérülékenységet a 6.1.4 Build 27351 verzióban igazolták. Más verziók is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.caminova.net
SECUNIA 46091
