HP Device Access Manager for HP ProtectTools ActiveX vezérlő puffer túlcsordulás sérülékenység

CH azonosító

CH-6033

Angol cím

HP Device Access Manager for HP ProtectTools ActiveX Control Buffer Overflow Vulnerability

Felfedezés dátuma

2011.12.01.

Súlyosság

Közepes

Érintett rendszerek

Hewlett Packard (HP)
Protect Tools Device Access Manager

Érintett verziók

HP Protect Tools Device Access Manager 5.x, 6.x

Összefoglaló

A HP Device Access Manager for HP ProtectTools olyan sérülékenysége vált ismertté, melyet kihasználva a támadók feltörhetik a felhasználó rendszerét.

Leírás

A sérülékenységet a Device Access Manager ActiveX vezérlő (PTDMInformationStore.dll) hibája okozza az “AddUser()”, “AddUserEx()”, “RemoveUser()”, “RemoveUserByGuide()”, “RemoveUserEx()”, és “RemoveUserRegardless()” eljárások kezelésekor. Ezt kihasználva a “SidString” paraméterrel egy túl hosszú stringet átadva halom túlcsordulás okozható.

Sikeres kihasználás esetén tetszőleges kód futtatható.

A sérülékenységet az  5.0.0.5 és 6.1.0.1 előtti verziókban jelentették. Látogassa meg a gyártó weboldalát az érintett rendszerek listájáért!

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2023-22524 – Atlassian Companion App for MacOS sérülékenysége
CVE-2023-22523 – Jira RCE sérülékenysége
CVE-2023-22522 – Confluence Data Center and Server sérülékenysége
CVE-2023-6448 – Unitronics Vision Series PLC sérülékenysége
CVE-2023-33106 – Qualcomm Multiple Chipsets sérülékenység
CVE-2023-33107 – Qualcomm Multiple Chipsets sérülékenysége
CVE-2023-33063 – Qualcomm Multiple Chipsets sérülékenység
CVE-2023-40088 – Android sérülékenysége
CVE-2023-40076 – Android sérülékenysége
CVE-2023-40077 – Android sérülékenysége
Tovább a sérülékenységekhez »