CH azonosító
CH-4413Angol cím
Dell DellSystemLite.Scanner ActiveX Control Two VulnerabilitiesFelfedezés dátuma
2011.02.21.Súlyosság
KözepesÉrintett rendszerek
DellDellSystemLite ActiveX control
Érintett verziók
DellSystemLite ActiveX control 1.x
Összefoglaló
A Dell DellSystemLite.Scanner ActiveX vezérlő több olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak bizalmas információk felfedésére.
Leírás
- Egy bemenet érvényesítési hiba a “GetData()” eljárásban a “fileID” paraméternek átadott könyvtárbejáró parancsokkal kihasználható tetszőleges szövegfájlok tartalmának felfedésére.
- A nem biztonságos “WMIAttributesOfInterest” tulajdonság értékének tetszőleges WMI Query Language (WQL) utasítás adható meg. Ez pl. kihasználható rendszerinformációk felfedésére.
A sérülékenységeket a DellSystemLite.ocx 1.0.0.0. verzióban ismerték fel, de más verziók is érintettek lehetnek.
Megoldás
Állítsa be a tiltóbitet (kill-bit) az érintett ActiveX vezérlőhözTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.securityfocus.com
Egyéb referencia: secunia.com
Egyéb referencia: secunia.com
SECUNIA 42880
CVE-2011-0329 - NVD CVE-2011-0329
CVE-2011-0330 - NVD CVE-2011-0330