HP Device Access Manager for HP ProtectTools ActiveX vezérlő puffer túlcsordulás sérülékenység

CH azonosító

CH-6033

Angol cím

HP Device Access Manager for HP ProtectTools ActiveX Control Buffer Overflow Vulnerability

Felfedezés dátuma

2011.12.01.

Súlyosság

Közepes

Érintett rendszerek

Hewlett Packard (HP)
Protect Tools Device Access Manager

Érintett verziók

HP Protect Tools Device Access Manager 5.x, 6.x

Összefoglaló

A HP Device Access Manager for HP ProtectTools olyan sérülékenysége vált ismertté, melyet kihasználva a támadók feltörhetik a felhasználó rendszerét.

Leírás

A sérülékenységet a Device Access Manager ActiveX vezérlő (PTDMInformationStore.dll) hibája okozza az “AddUser()”, “AddUserEx()”, “RemoveUser()”, “RemoveUserByGuide()”, “RemoveUserEx()”, és “RemoveUserRegardless()” eljárások kezelésekor. Ezt kihasználva a “SidString” paraméterrel egy túl hosszú stringet átadva halom túlcsordulás okozható.

Sikeres kihasználás esetén tetszőleges kód futtatható.

A sérülékenységet az  5.0.0.5 és 6.1.0.1 előtti verziókban jelentették. Látogassa meg a gyártó weboldalát az érintett rendszerek listájáért!

Megoldás

Frissítsen a legújabb verzióra

Támadás típusa

Input manipulation (Bemenet módosítás)

Szükséges hozzáférés

Local/Shell (Helyi/shell)

Hivatkozások

Gyártói referencia: h20000.www2.hp.com
Egyéb referencia: www.htbridge.ch
SECUNIA 47066
SECUNIA 47085
CVE-2011-4162 - NVD CVE-2011-4162


Legfrissebb sérülékenységek
CVE-2025-40602 – SonicWall SMA1000 Missing Authorization sérülékenysége
CVE-2025-59374 – ASUS Live Update Embedded Malicious Code sérülékenysége
CVE-2025-20393 – Cisco Multiple Products Improper Input Validation sérülékenysége
CVE-2025-58360 – OSGeo GeoServer Improper Restriction of XML External Entity Reference sérülékenysége
CVE-2018-4063 – Sierra Wireless AirLink ALEOS Unrestricted Upload of File with Dangerous Type sérülékenysége
CVE-2025-14174 – Google Chromium Out of Bounds Memory Access sérülékenysége
CVE-2025-14611 – Gladinet CentreStack and Triofox Hard Coded Cryptographic sérülékenysége
CVE-2025-43529 – Apple Multiple Products Use-After-Free WebKit sérülékenysége
CVE-2025-21621 – GeoServer Reflected Cross-Site Scripting (XSS) sérülékenység
CVE-2025-64471 – Fortinet FortiWeb sérülékenysége
Tovább a sérülékenységekhez »