CH azonosító
CH-4836Angol cím
Data Dynamics ActiveBar ActiveX Control "SetLayoutData()" VulnerabilityFelfedezés dátuma
2011.04.28.Súlyosság
MagasÖsszefoglaló
A Data Dynamics ActiveBar ActiveX Control olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak a felhasználó sérülékeny rendszerének a feltörésére.
Leírás
A sérülékenységet a “SetLayoutData()” metódus kezelésekor jelentkező hiba okozza és kihasználható egy tetszőleges memóriahelyre történő virtuális függvényhívás végrehajtására egy speciálisan kialakított “Adat” argumentummal.
A sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.
A sérülékenységet a 1.0.6.5. verzióban ismerték fel, de más verziók is érintettek lehetnek.
Megoldás
A termék fejlesztése leállt. Állítsa be az érintett ActiveX vezérlő tiltóbitjét.
Támadás típusa
System access (Rendszer hozzáférés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)