HP Device Access Manager for HP ProtectTools ActiveX vezérlő puffer túlcsordulás sérülékenység

CH azonosító

CH-6033

Angol cím

HP Device Access Manager for HP ProtectTools ActiveX Control Buffer Overflow Vulnerability

Felfedezés dátuma

2011.12.01.

Súlyosság

Közepes

Érintett rendszerek

Hewlett Packard (HP)
Protect Tools Device Access Manager

Érintett verziók

HP Protect Tools Device Access Manager 5.x, 6.x

Összefoglaló

A HP Device Access Manager for HP ProtectTools olyan sérülékenysége vált ismertté, melyet kihasználva a támadók feltörhetik a felhasználó rendszerét.

Leírás

A sérülékenységet a Device Access Manager ActiveX vezérlő (PTDMInformationStore.dll) hibája okozza az “AddUser()”, “AddUserEx()”, “RemoveUser()”, “RemoveUserByGuide()”, “RemoveUserEx()”, és “RemoveUserRegardless()” eljárások kezelésekor. Ezt kihasználva a “SidString” paraméterrel egy túl hosszú stringet átadva halom túlcsordulás okozható.

Sikeres kihasználás esetén tetszőleges kód futtatható.

A sérülékenységet az  5.0.0.5 és 6.1.0.1 előtti verziókban jelentették. Látogassa meg a gyártó weboldalát az érintett rendszerek listájáért!

Megoldás

Frissítsen a legújabb verzióra

Támadás típusa

Input manipulation (Bemenet módosítás)

Szükséges hozzáférés

Local/Shell (Helyi/shell)

Hivatkozások

Gyártói referencia: h20000.www2.hp.com
Egyéb referencia: www.htbridge.ch
SECUNIA 47066
SECUNIA 47085
CVE-2011-4162 - NVD CVE-2011-4162


Legfrissebb sérülékenységek
CVE-2026-24858 – Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2026-1448 – D-Link sérülékenysége
CVE-2026-23745 – “node-tar” Library Path Traversal sérülékenység
CVE-2026-21509 – Microsoft Office Security Feature Bypass sérülékenység
CVE-2026-24061 – GNU InetUtils Argument Injection sérülékenység
CVE-2026-23760 – SmarterTools SmarterMail Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2025-52691 – SmarterTools SmarterMail Unrestricted Upload of File with Dangerous Type sérülékenység
CVE-2018-14634 – Linux Kernel Integer Overflow sérülékenység
CVE-2025-54313 – Prettier eslint-config-prettier Embedded Malicious Code sérülékenység
CVE-2025-31125 – Vite Vitejs Improper Access Control sérülékenység
Tovább a sérülékenységekhez »