Microsys Promotic HTML Document Handler puffertúlcsordulásos sérülékenysége

CH azonosító

CH-12983

Angol cím

Microsys Promotic HTML Document Handler Heap-based buffer overflow

Felfedezés dátuma

2016.01.25.

Súlyosság

Közepes

Érintett rendszerek

Microsys
Promotic

Érintett verziók

Microsys Promotic 8.3.10-ig terjedő verziói

Összefoglaló

A Microsys Promotic sérülékenysége vált ismertté, amelyet kihasználva a a támadók szolgáltatás megtagadást idézhetnek elő.

Leírás

A sérülékenységet egy puffertúlcsordulási hiba okozza, amit egy speciálisan formázott HTML dokumentum segítségével lehet kihasználni.

Megoldás

Frissítés a 8.3.11 verzióra.


Legfrissebb sérülékenységek
CVE-2023-4863 – Google Chrome sérülékenysége
CVE-2023-40186 – FreeRDP sérülékenysége
CVE-2023-20890 – VMware Aria Operations For Networks sérülékenysége
CVE-2023-34039 – VMware Aria Operations for Networks sérülékenysége
CVE-2023-23770 – Motorola MBTS Site Controller sérülékenysége
CVE-2023-38388 – JupiterX Core Premium WordPress Plugin sérülékenysége
CVE-2023-38831 – RARLabs WinRAR sérülékenysége
CVE-2023-38035 – Ivanti Sentry sérülékenysége
CVE-2023-20212 – ClamAV sérülékenysége
CVE-2023-36847 – Juniper Networks Junos OS sérülékenysége
Tovább a sérülékenységekhez »