CH azonosító
CH-6099Angol cím
International Components for Unicode (ICU) "_canonicalize()" Buffer Overflow VulnerabilityFelfedezés dátuma
2011.12.13.Súlyosság
KözepesÉrintett rendszerek
International Components for Unicode (ICU)N/A
Érintett verziók
International Components for Unicode (ICU) 4.x
Összefoglaló
A International Components for Unicode (ICU) olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak a könyvtárat használó alkalmazás fetörésére.
Leírás
A sérülékenységet a “_canonicalize()” függvényben (source/common/uloc.c) találaható hiba okozza és speciálisan kialakított helyi azonosítókkal (ID) kihasználható verem alapú puffer túlcsordulás okozására.
A sérülékenységet az icu4c 4.8.1.1. (C/C++ verzió) verzióban ismerték fel, de más verziók is érintettel lehetnek.
Megoldás
IsmeretlenTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: bugs.icu-project.org
SECUNIA 47146
CVE-2011-4599 - NVD CVE-2011-4599
Egyéb referencia: code.google.com