CH azonosító
CH-3797Angol cím
SAP Crystal Reports Two VulnerabilitiesFelfedezés dátuma
2010.10.13.Súlyosság
KözepesÉrintett rendszerek
Crystal ReportsCrystal Reports Server
SAP
Érintett verziók
Crystal Reports 2008 12.x
Crystal Reports Server 2008
Összefoglaló
Az SAP Crystal Reports két olyan sérülékenysége vált ismertté, amelyet kihasználva a támadók feltörhetik a sérülékeny rendszert.
Leírás
- A CMS.exe egy határhibája a GIOP kérések elemzésekor kihasználható verem alapú puffer túlcsordulás előidézésére speciálisan erre a célra készített csomaggal.
- A JobServer.exe egy határhibája a GIOP kérések elemzésekor kihasználható verem alapú puffer túlcsordulás előidézésére speciálisan erre a célra készített csomaggal.
Sikeres kihasználás esetén SYSTEM jogosultsággal tetszőleges kód futtatása lehetséges.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Other (Egyéb)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 41683
Gyártói referencia: websmp130.sap-ag.de
Egyéb referencia: www.zerodayinitiative.com
Egyéb referencia: www.zerodayinitiative.com