EMC AutoStart puffer túlcsordulás sérülékenységek

CH azonosító

CH-6911

Angol cím

EMC AutoStart Multiple Buffer Overflow Vulnerabilities

Felfedezés dátuma

2012.05.24.

Súlyosság

Közepes

Érintett rendszerek

AutoStart
EMC

Érintett verziók

EMC AutoStart 5.x

Összefoglaló

Az EMC AutoStart sérülékenységeit jelentették, amelyeket kihasználva a támadók feltörhetik a sérülékeny rendszert.

Leírás

A sérülékenységeket memória allokálás közben jelentkező hibák okozzák, amelyeket kihasználva puffer túlcsordulást lehet előidézni speciálisan formázott csomagokkal.

A sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.

A sérülékenységek az 5.4.3 előtti verziókat érintik.

Megoldás

Frissítsen a legújabb verzióra

Támadás típusa

Input manipulation (Bemenet módosítás)

Szükséges hozzáférés

Local/Shell (Helyi/shell)

Hivatkozások

Egyéb referencia: archives.neohapsis.com
CVE-2012-0409 - NVD CVE-2012-0409
SECUNIA 49302


Legfrissebb sérülékenységek
CVE-2025-26385 – Johnson Controls Metasys command injection sérülékenység
CVE-2026-24423 – SmarterTools SmarterMail Missing Authentication for Critical Function sérülékenység
CVE-2026-25049 – n8n sérülékenység
CVE-2025-15467 – OpenSSL sérülékenység
CVE-2025-40551 – SolarWinds Web Help Desk Deserialization of Untrusted Data sérülékenység
CVE-2019-19006 – Sangoma FreePBX Improper Authentication sérülékenység
CVE-2025-64328 – Sangoma FreePBX OS Command Injection sérülékenység
CVE-2021-39935 – GitLab Community and Enterprise Editions Server-Side Request Forgery (SSRF) sérülékenység
CVE-2025-11953 – React Native Community CLI sérülékenysége
CVE-2026-1281 – Ivanti Endpoint Manager Mobile (EPMM) Code Injection sérülékenység
Tovább a sérülékenységekhez »