InterBase SMP 2009 puffer túlcsordulás sérülékenységek

CH azonosító

CH-2824

Felfedezés dátuma

2010.01.22.

Súlyosság

Közepes

Érintett rendszerek

Embarcadero Technologies
InterBase SMP 2009

Érintett verziók

Embarcadero Technologies InterBase SMP 2009 9.x

Összefoglaló

Az InterBase SMP 2009 két olyan sérülékenysége vált ismertté, melyeket kihasználva rosszindulatú támadók föltörhetik a sérülékeny rendszert.

Leírás

Az InterBase SMP 2009 két olyan sérülékenysége vált ismertté, melyeket kihasználva rosszindulatú támadók föltörhetik a sérülékeny rendszert.

A sérülékenységeket határhibák okozzák egyes csomagok feldolgozásakor. Ez kihasználható verem túlcsordulások előidézésére speciálisan szerkesztett csomagok küldésével egy érintett szervernek (port 3050/TCP).

A sérülékenységek a Windows rendszer alatt futó InterBase SMP 2009 9.0.3.437. verziójában találhatók, de más kiadások is érintettek lehetnek.

Megoldás

Korlátozza a hozzáférést az érintett rendszerekhez!

Hivatkozások

SECUNIA 38285


Legfrissebb sérülékenységek
CVE-2026-20700 – Apple sebezhetőség
CVE-2026-21514 – Microsoft Office Word Reliance on Untrusted Inputs in a Security Decision sérülékenység
CVE-2026-21519 – Microsoft Windows Type Confusion sérülékenység
CVE-2026-21533 – Microsoft Windows Improper Privilege Management sérülékenység
CVE-2026-21510 – Microsoft Windows Shell Protection Mechanism Failure sérülékenység
CVE-2026-21525 – Microsoft Windows NULL Pointer Dereference sérülékenység
CVE-2026-21513 – Microsoft MSHTML Framework Protection Mechanism Failure sérülékenység
CVE-2026-1340 – Ivanti Endpoint Manager Mobile sérülékenység
CVE-2025-26385 – Johnson Controls Metasys command injection sérülékenység
CVE-2026-24423 – SmarterTools SmarterMail Missing Authentication for Critical Function sérülékenység
Tovább a sérülékenységekhez »