CyberLink LabelPrint sérülékenységek.

CH azonosító

CH-7510

Angol cím

CyberLink LabelPrint Insecure Library Loading and Buffer Overflow Vulnerabilities

Felfedezés dátuma

2012.09.03.

Súlyosság

Magas

Érintett rendszerek

CyberLink
LabelPrint

Érintett verziók

CyberLink LabelPrint 2.x

Összefoglaló

A CyberLink LabelPrint olyan sérülékenységei váltak ismertté, amelyeket a támadók kihasználhatnak a felhasználó rendszerének a feltörésére.

Leírás

  1. A sérülékenység oka, hogy az alkalmazás nem biztonságos módon tölti be a könyvtárakat (például mfc71loc.dll és mfc71enu.dll). Ez kihasználható tetszőleges könyvtárak betöltésére, amennyiben a felhasználó megnyit egy távoli WebDAV vagy SMB megosztáson található “.lpp” fájlt.
  2. Egy project fájl (pl.: “PROFILE/@printout”, “PROFILE/@stretch”, “INFORMATION/@title”, “INFORMATION/@author”) bizonyos attribútumainak feldolgozásakor keletkező határhiba kihasználható verem alapú puffer túlcsordulás előidézésére egy speciálisan kialakított “.lpp” fájllal.

A sérülékenységek sikeres kihasználása tetszőleges kód futtatását teszi lehetővé, amennyiben a felhasználó megnyit egy káros tartalmú fájlt.

A sérülékenységeket a 2.5.3602. megelőző verziókban ismerték fel, de más kiadások is érintettek lehetnek.

Megoldás

Ismeretlen

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-42999 – SAP NetWeaver Deserialization sérülékenysége
CVE-2024-12987 – DrayTek Vigor Routers OS Command Injection sérülékenysége
CVE-2025-4664 – Google Chromium Loader Insufficient Policy Enforcement sérülékenysége
CVE-2025-27007 – OttoKit (korábban: SureTriggers) sérülékenysége
CVE-2025-32756 – Fortinet Multiple Products Stack-Based Buffer Overflow sebezhetősége
CVE-2025-30400 – Microsoft Windows DWM Core Library sérülékenysége
CVE-2025-32701 – Microsoft Windows Common Log File System sérülékenysége
CVE-2025-32706 – Microsoft Windows Common Log File System sérülékenysége
CVE-2025-30397 – Microsoft Windows Scripting Engine sérülékenysége
Tovább a sérülékenységekhez »