CH azonosító
CH-13641Angol cím
Hopper Disassembler vulnerabilityFelfedezés dátuma
2016.10.17.Súlyosság
MagasÖsszefoglaló
A Hopper Disassembler magas kockázati besorolású sérülékenysége vált ismertté, melyet kihasználva a támadó tetszőleges kódot futtathat a rendszeren. A sérülékenységet kiküszöbölő megoldás már beszerezhető a gyártótól.
Leírás
A sérülékenységet az okozza, hogy a Hopper nem megfelelően dolgozza fel az ELF szakasz fejlécét, mely lehetőséget ad a támadónak memória területen kívüli írásra, melyet kihasználva tetszőleges kód futtatható a rendszeren.
A sérülékenység egy tömörített állománnyal használható ki, mely tartalmazza a speciálisan elkészített futtatható fájlt. Ezt adathalász, vagy fájlmegosztó oldalak segítségével terjeszthetik.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Frissítsen a 3.12.1-es verzióra.
Támadás típusa
execute arbitrary codeHatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.hopperapp.com
Egyéb referencia: blog.talosintel.com
CVE-2016-8390 - NVD CVE-2016-8390