CH azonosító
CH-8445Angol cím
Lockstep Systems Backup for Workgroups Login Buffer Overflow VulnerabilityFelfedezés dátuma
2013.02.10.Súlyosság
MagasÉrintett rendszerek
Backup for WorkgroupsLockstep Systems
N/A
Érintett verziók
Backup for Workgroups 6.x
Összefoglaló
A Lockstep Systems Backup for Workgroups sérülékenysége vált ismertté, amelyet kihasználva a támadók feltörhetik a felhasználó rendszerét.
Leírás
A sérülékenységet a bejelentkezési hibák kezelésekor jelentkező határhiba okozza, ami kihasználható verem alapú puffer túlcsordulás előidézésére egy speciálisan formázott üzenetet küldésével a 2125/TCP portra.
A sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.
A sérülékenységet a 6.0.3 verzióban jelentették, de más kiadások is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)