IBM Informix termékek Setnet32 “.nfx” feldolgozásának puffer túlcsordulás sérülékenysége

CH azonosító

CH-2540

Felfedezés dátuma

2009.10.04.

Súlyosság

Magas

Érintett rendszerek

IBM
Informix Client Software Development Kit (CSDK)
Informix Connect

Érintett verziók

IBM Informix Client Software Development Kit (CSDK) 3.x
IBM Informix Connect 3.x

Összefoglaló

Az IBM Informix Client Software Development Kit (CSDK) és IBM Informix Connect olyan sérülékenysége vált ismertté, melyet kihasználva támadók föltörhetik a felhasználó rendszerét.

Leírás

Az IBM Informix Client Software Development Kit (CSDK) és IBM Informix Connect olyan sérülékenysége vált ismertté, melyet kihasználva támadók föltörhetik a felhasználó rendszerét.

A sérülékenységet egy “.nfx” fájlok feldolgozásánál fellépő határhiba okozza. Ez kihasználható verem túlcsordulás előidézésére, pl. egy egy túl hosszú “HostList” bejegyzéssel rendelkező “.nfx” fájl megnyitásával.

Sikeres kihasználás esetén tetszőleges kód futtatható.

A sérülékenység az IBM Informix CSDK 3.50-es verzióban található setnet32.exe 3.50.0.13752. verziójában található.

Megoldás

Kizárólag megbízható forrásból származó “.nfx” fájlokat nyisson meg!


Legfrissebb sérülékenységek
CVE-2023-4863 – Google Chrome sérülékenysége
CVE-2023-40186 – FreeRDP sérülékenysége
CVE-2023-20890 – VMware Aria Operations For Networks sérülékenysége
CVE-2023-34039 – VMware Aria Operations for Networks sérülékenysége
CVE-2023-23770 – Motorola MBTS Site Controller sérülékenysége
CVE-2023-38388 – JupiterX Core Premium WordPress Plugin sérülékenysége
CVE-2023-38831 – RARLabs WinRAR sérülékenysége
CVE-2023-38035 – Ivanti Sentry sérülékenysége
CVE-2023-20212 – ClamAV sérülékenysége
CVE-2023-36847 – Juniper Networks Junos OS sérülékenysége
Tovább a sérülékenységekhez »