CH azonosító
CH-6251Angol cím
IBM SPSS SamplePower VsVIEW6 ActiveX Control Two VulnerabilitiesFelfedezés dátuma
2012.01.16.Súlyosság
MagasÉrintett rendszerek
IBMSPSS SamplePower
VsVIEW6 ActiveX control
Érintett verziók
IBM SPSS SamplePower 3.0
IBM SPSS SamplePower VsVIEW6 ActiveX control
Összefoglaló
Az IBM SPSS SamplePower két olyan sérülékenységét jelentették, amelyeket kihasználva a támadók tetszőleges kódot futtathatnak.
Leírás
A sérülékenységeket a VsVIEW6 ActiveX vezérlő (VsVIEW6.ocx) „SaveDoc()” és „PrintFile()” eljárásainak kezelése során fellépő nem részletezett hibái okozzák. Bővebb információ jelenleg nem áll rendelkezésre.
A sérülékenységek sikeres kihasználásával tetszőleges kód futtatható.
Megoldás
Állítsa be a tiltóbitet (kill-bit) az érintett ActiveX vezérlőhözTámadás típusa
Unspecified (Nem részletezett)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.ibm.com
Egyéb referencia: xforce.iss.net
SECUNIA 47605
CVE-2012-0189 - NVD CVE-2012-0189