SAP Crystal Reports Print ActiveX vezérlő puffer túlcsordulás sérülékenysége

CH azonosító

CH-4063

Angol cím

SAP Crystal Reports Print ActiveX Control Buffer Overflow Vulnerability

Felfedezés dátuma

2010.12.13.

Súlyosság

Magas

Érintett rendszerek

Crystal Reports
SAP

Érintett verziók

Crystal Reports 2008 12.x
Crystal Reports 2008 Print ActiveX Control 12.x

Összefoglaló

Az SAP Crystal Reports olyan sérülékenysége vált ismertté, amelyet a támadók kihasználva tetszőleges kódot futtathatnak a felhasználó rendszerén.

Leírás

A sérülékenységet az “CrystalReports12.CrystalPrintControl.1” ActiveX vezérlő (PrintControl.dll) határhibája okozza a “ServerResourceVersion” tulajdonság feldolgozásakor. Ez kihasználható halom túlcsordulás okozására egy túlságosan hosszú stringgel.

A sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.

A sérülékenységet a Crystal Reports 2008 SP3 3.2-es javítócsomagot tartalmazó verzióban (PrintControl.dll 12.3.2.753) igazolták, de más verziók is érintettek lehetnek.

Megoldás

Állítsa be a tiltóbitet (kill-bit) az érintett ActiveX vezérlőhöz

Hivatkozások

Egyéb referencia: secunia.com
Egyéb referencia: www.exploit-db.com
SECUNIA 42305
CVE-2010-2590 - NVD CVE-2010-2590


Legfrissebb sérülékenységek
CVE-2026-1603 – Ivanti Endpoint Manager (EPM) Authentication Bypass sérülékenység
CVE-2025-26399 – SolarWinds Web Help Desk Deserialization of Untrusted Data sérülékenység
CVE-2021-22054 – Omnissa Workspace ONE Server-Side Request Forgery sérülékenység
CVE-2023-41974 – Apple iOS and iPadOS Use-After-Free sérülékenység
CVE-2021-30952 – Apple Multiple Products Integer Overflow or Wraparound sérülékenység
CVE-2023-43000 – Apple Multiple products Use-After-Free sérülékenység
CVE-2021-22681 – Rockwell Multiple Products Insufficient Protected Credentials sérülékenység
CVE-2017-7921 – Hikvision Multiple Products Improper Authentication sérülékenység
CVE-2026-27636 – FreeScout sérülékenysége
CVE-2026-28289 – FreeScout sérülékenysége
Tovább a sérülékenységekhez »