CH azonosító
CH-9235Angol cím
Mitsubishi MX Component ActUWzd.dll ActiveX Control Buffer Overflow VulnerabilityFelfedezés dátuma
2013.05.20.Súlyosság
MagasÉrintett rendszerek
MX ComponentMX Component ActUWzd.dll ActiveX Control
Mitsubishi
Érintett verziók
Mitsubishi MX Component 3.x
Mitsubishi MX Component ActUWzd.dll ActiveX Control
Összefoglaló
A Mitsubishi MX Component ActUWzd.dll ActiveX vezérlőjének egy sérülékenységét jelentették, amit kihasználva a támadók feltörhetik a felhasználó rendszerét.
Leírás
A sérülékenységet a “WzTitle()”, “WzPassword()”, “WzOutsideLineNumber()”, “WzName()”, “WzHostAddress()”, “WzDialNumber()”, “WzComment()”, “WzCallbackNumber()” és “WzATCommand()” metódusok bemeneti adat ellenőrzési hibája okozza, amit kihasználva halom alapú puffer túlcsordulást lehet előidézni.
A sérülékenység sikeres kihasználása tetszőleges kód végrehajtását teszi lehetővé.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 53464
CVE-2013-3075 - NVD CVE-2013-3075
Egyéb referencia: packetstormsecurity.com
Egyéb referencia: ics-cert.us-cert.gov