CH azonosító
CH-12618Angol cím
Corel WordPerfect vulnerabilityFelfedezés dátuma
2015.09.16.Súlyosság
MagasÖsszefoglaló
A Corel WordPerfect egy veszélyes sebezhetőséget rejt. A sérülékenység jogosulatlan távoli kódfuttatásra és rendszerhozzáférésre adhat lehetőséget.
Leírás
A hibát a Microsoft Word állományok nem megfelelő feldolgozása okozza. Ennek következtében a támadók speciálisan összeállított Word állományokkal puffertúlcsordulási hibát idézhetnek elő, ami tetszőleges kódok futtatását segítheti elő. A kockázat annál nagyobb, minél több jogosultság birtokában futtatja a sebezhető alkalmazást a felhasználó.
Megoldás
Csak megbízható forrásból származó állományok megnyitása.
Támadás típusa
Buffer ErrorsPrivilege escalation (jogosultság kiterjesztés)
Security bypass (Biztonsági szabályok megkerülése)
System access (Rendszer hozzáférés)
execute arbitrary code
execute code
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: isbk.hu
Egyéb referencia: www.zerodayinitiative.com
CVE-2015-6948 - NVD CVE-2015-6948