Global Mapper sérülékenység

CH azonosító

CH-9022

Angol cím

Global Mapper Insecure Library Loading Vulnerability

Felfedezés dátuma

2013.04.21.

Súlyosság

Magas

Érintett rendszerek

Blue Marble Geographics
Global Mapper

Érintett verziók

Global Mapper 14.x

Összefoglaló

A Global Mapper olyan sérülékenysége vált ismertté, amelyet kihasználva a támadók feltörhetik a felhasználó rendszerét.

Leírás

Az alkalmazás a könyvtárakat (dwmapi.dll és ibfs32.dll) nem biztonságos módon tölti be. Ez kihasználható tetszőleges könyvtárak betöltésére, ha a felhasználót sikerül rávenni egy távoli WebDAV vagy SMB megosztáson található “.gmc”, “.gmg”, “.gmp”, “.gms”, “.gmw” vagy “.opt” fájl megnyitására.

A sérülékenység a 14.1.0 verzióban található, de egyéb kiadások is érintettek lehetnek.

Megoldás

Ismeretlen

Legfrissebb sérülékenységek
CVE-2023-33960 – OpenProject sérülékenysége
CVE-2023-32324 – OpenPrinting CUPS sérülékenysége
CVE-2023-28066 – Dell OS Recovery Tool sérülékenysége
CVE-2023-26278 – IBM QRadar WinCollect Agent sérülékenysége
CVE-2023-26277 – IBM QRadar WinCollect Agent sérülékenysége
CVE-2023-33175 – Python ToUI modul sérülékenysége
CVE-2023-27988 – Zyxel NAS326 firmware sérülékenysége
CVE-2023-32074 – Nextcloud User OIDC (OpenID Connect) sérülékenysége
CVE-2023-0950 – LibreOffice sérülékenysége
CVE-2023-2868 – Barracuda Email Security Gateway sérülékenysége
Tovább a sérülékenységekhez »