CH azonosító
CH-3594Angol cím
Pthreads-win32 Insecure Library Loading VulnerabilityFelfedezés dátuma
2010.08.31.Súlyosság
MagasÖsszefoglaló
A Pthreads-win32 olyan sérülékenységét fedezték fel, amelyet kihasználva a támadók olyan alkalmazásokat törhetnek fel, melyek az alkalmazás könyvtárát használják.
Leírás
A sérülékenység oka, hogy a pthreadGC2.dll fájlban található “pthread_win32_process_attach_np()” függvény nem biztonságos módon tölti be a könyvtárakat (pl. quserex.dll). Ez tetszőleges könyvtár betöltésére használható ki, DLL Hijacking támadáson keresztül, ha a felhasználó megnyit egy távoli WebDAV vagy SMB megosztáson elérhető fájlt.
A sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.
A sérülékenységet a 2.8.0 verziónál igazolták vissza. Más verziók is érintettek lehetnek.
Megoldás
Kizárólag megbízható forrásból származó fájlokat nyisson meg!
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 41215
Egyéb referencia: www.corelan.be