HP Device Access Manager for HP ProtectTools ActiveX vezérlő puffer túlcsordulás sérülékenység

CH azonosító

CH-6033

Angol cím

HP Device Access Manager for HP ProtectTools ActiveX Control Buffer Overflow Vulnerability

Felfedezés dátuma

2011.12.01.

Súlyosság

Közepes

Érintett rendszerek

Hewlett Packard (HP)
Protect Tools Device Access Manager

Érintett verziók

HP Protect Tools Device Access Manager 5.x, 6.x

Összefoglaló

A HP Device Access Manager for HP ProtectTools olyan sérülékenysége vált ismertté, melyet kihasználva a támadók feltörhetik a felhasználó rendszerét.

Leírás

A sérülékenységet a Device Access Manager ActiveX vezérlő (PTDMInformationStore.dll) hibája okozza az „AddUser()”, „AddUserEx()”, „RemoveUser()”, „RemoveUserByGuide()”, „RemoveUserEx()”, és „RemoveUserRegardless()” eljárások kezelésekor. Ezt kihasználva a „SidString” paraméterrel egy túl hosszú stringet átadva halom túlcsordulás okozható.

Sikeres kihasználás esetén tetszőleges kód futtatható.

A sérülékenységet az  5.0.0.5 és 6.1.0.1 előtti verziókban jelentették. Látogassa meg a gyártó weboldalát az érintett rendszerek listájáért!

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
CVE-2024-1874 – PHP sérülékenysége
CVE-2024-24576 – Rust sérülékenysége
CVE-2023-45590 – Fortinet FortiClientLinux sérülékenysége
CVE-2024-29988 – Microsoft Windows SmartScreen sérülékenysége
CVE-2024-26234 – Microsoft Windows proxy driver sérülékenysége
CVE-2023-6320 – LG webOS sérülékenysége
Tovább a sérülékenységekhez »