EMC AlphaStor puffer túlcsordulásos sérülékenység

CH azonosító

CH-8449

Angol cím

EMC AlphaStor Device Name Creation Buffer Overflow Vulnerability

Felfedezés dátuma

2013.02.11.

Súlyosság

Közepes

Érintett rendszerek

AlphaStor
EMC

Érintett verziók

EMC AlphaStor 4.x

Összefoglaló

Az EMC AlphaStor egy sérülékenységét jelentették, amit kihasználva a támadók feltörhetik a sérülékeny rendszert.

Leírás

A sérülékenységet a Drive Control Program (DCP) egy hibája okozza, amely az eszköz nevének létrehozásakor keletkezik, és amit kihasználva puffer túlcsordulást lehet előidézni.

A 4.0 build 814 előtti verziókban jelentett sérülékenység sikeres kihasználása tetszőleges kód végrehajtását teszi lehetővé.

Megoldás

Frissítsen a legújabb verzióra

Hivatkozások

SECUNIA 52010
CVE-2013-0930 - NVD CVE-2013-0930
Egyéb referencia: seclists.org


Legfrissebb sérülékenységek
CVE-2026-20700 – Apple sebezhetőség
CVE-2026-21514 – Microsoft Office Word Reliance on Untrusted Inputs in a Security Decision sérülékenység
CVE-2026-21519 – Microsoft Windows Type Confusion sérülékenység
CVE-2026-21533 – Microsoft Windows Improper Privilege Management sérülékenység
CVE-2026-21510 – Microsoft Windows Shell Protection Mechanism Failure sérülékenység
CVE-2026-21525 – Microsoft Windows NULL Pointer Dereference sérülékenység
CVE-2026-21513 – Microsoft MSHTML Framework Protection Mechanism Failure sérülékenység
CVE-2026-1340 – Ivanti Endpoint Manager Mobile sérülékenység
CVE-2025-26385 – Johnson Controls Metasys command injection sérülékenység
CVE-2026-24423 – SmarterTools SmarterMail Missing Authentication for Critical Function sérülékenység
Tovább a sérülékenységekhez »