CH azonosító
CH-7441Angol cím
HP LoadRunner magentservice.exe Buffer Overflow VulnerabilityFelfedezés dátuma
2012.08.22.Súlyosság
KözepesÖsszefoglaló
A HP LoadRunner egy sérülékenységét jelentették, amit kihasználva a támadók feltörhetik a sérülékeny rendszert.
Leírás
A sérülékenységet a magentservice.exe egy hibája okozza, amelyet a 23472/TCP portra küldött csomagok segítségével lehet előidézni. Ezt kihasználva verem alapú puffer túlcsordulást lehet kiváltani.
A hiba sikeres kihasználása tetszőleges kód végrehajtását teszi lehetővé SYSTEM jogosultsággal.
Megoldás
IsmeretlenTámadás típusa
Input manipulation (Bemenet módosítás)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 50325
Egyéb referencia: www.zerodayinitiative.com
