SAP Crystal Reports Print ActiveX vezérlő puffer túlcsordulás sérülékenysége

CH azonosító

CH-4063

Angol cím

SAP Crystal Reports Print ActiveX Control Buffer Overflow Vulnerability

Felfedezés dátuma

2010.12.13.

Súlyosság

Magas

Érintett rendszerek

Crystal Reports
SAP

Érintett verziók

Crystal Reports 2008 12.x
Crystal Reports 2008 Print ActiveX Control 12.x

Összefoglaló

Az SAP Crystal Reports olyan sérülékenysége vált ismertté, amelyet a támadók kihasználva tetszőleges kódot futtathatnak a felhasználó rendszerén.

Leírás

A sérülékenységet az “CrystalReports12.CrystalPrintControl.1” ActiveX vezérlő (PrintControl.dll) határhibája okozza a “ServerResourceVersion” tulajdonság feldolgozásakor. Ez kihasználható halom túlcsordulás okozására egy túlságosan hosszú stringgel.

A sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.

A sérülékenységet a Crystal Reports 2008 SP3 3.2-es javítócsomagot tartalmazó verzióban (PrintControl.dll 12.3.2.753) igazolták, de más verziók is érintettek lehetnek.

Megoldás

Állítsa be a tiltóbitet (kill-bit) az érintett ActiveX vezérlőhöz

Legfrissebb sérülékenységek
CVE-2023-27394 – Osprey Pump Controller sérülékenysége
CVE-2023-27886 – Osprey Pump Controller sérülékenysége
CVE-2023-1516 – RoboDK sérülékenysége
CVE-2022-3683 – Hitachi Energy’s MicroSCADA System Data Manager SDM600 sérülékenysége
CVE-2022-3682 – Hitachi Energy’s MicroSCADA System Data Manager SDM600 sérülékenysége
CVE-2023-28596 – Zoom Client for IT Admin macOS sérülékenysége
CVE-2023-28650 – SAUTER EY-modulo 5 Building Automation Stations sérülékenysége
CVE-2023-20951 – Google Android, Google Android (12L) sérülékenysége
CVE-2023-20954 – Google Android, Google Android (12L) sérülékenysége
CVE-2023-28303 – Windows képmetsző sérülékenysége
Tovább a sérülékenységekhez »