CH azonosító
CH-4867Angol cím
ICONICS VersionInfo ActiveX Control Buffer Overflow VulnerabilityFelfedezés dátuma
2011.05.03.Súlyosság
MagasÉrintett rendszerek
BizVizGenesis32
Genesis64
Iconics
VersionInfo ActiveX Control
Érintett verziók
ICONICS BizViz 9.x
ICONICS GENESIS32 9.x
ICONICS GENESIS64 10.x
ICONICS VersionInfo ActiveX Control 8.x
Összefoglaló
Az ICONICS VersionInfo ActiveX vezérlő olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak a sérülékeny rendszer feltörésére.
Leírás
A sérülékenységet a “SetActiveXGUID()” függvényben (GenVersion.dll) jelentkező határhiba okozza. Ez kihasználható verem alapú puffer túlcsordulás okozására az “Ax_GUID” paraméternek átadott túlságosan hosszú stringgel.
A sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.
A sérülékenységet a GenVersion.dll 8.0.138.0. verziójában jelentették. Más verziók is érintettek lehetnek.
Megoldás
Frissítsen a javított verzióra.
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.security-assessment.com
SECUNIA 44417