CH azonosító
CH-5864Angol cím
Oracle Hyperion Enterprise Performance Management arsqls24.dll Buffer Overflow VulnerabilityFelfedezés dátuma
2011.10.30.Súlyosság
MagasÉrintett rendszerek
Hyperion Enterprise Performance Management (EPM)Oracle
Érintett verziók
Oracle Hyperion Enterprise Performance Management (EPM) 11.x
Összefoglaló
Az Oracle Hyperion Enterprise Performance Management egy sérülékenységét jelentették, amelyet kihasználva a támadók feltörhetik a sérülékeny rendszert.
Leírás
A sérülékenységet a arsqls24.dll egy határérték hibája okozza, ami az adatbázis kapcsolat stringek feldolgozásakor jelentkezik. Ezt kihasználva verem túlcsordulást lehet előidézni, ha a felhasználó megnyit egy speciálisan elkészített Hyperion Interactive Reporting Studio (.oce) állományt.
A hiba sikeres kihasználásához szükséges, hogy a Hyperion Interactive Reporting telepítve legyen.
A sérülékenységet a 11.1.2.1.0. kiadásban igazolták (arsqls24.dll 6.0.0.60. verzió).
Megoldás
Ne nyisson meg ismeretlen forrásból származó .oce fájlt!
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: retrogod.altervista.org
SECUNIA 46652