SAP Crystal Reports Print ActiveX vezérlő puffer túlcsordulás sérülékenysége

CH azonosító

CH-4063

Angol cím

SAP Crystal Reports Print ActiveX Control Buffer Overflow Vulnerability

Felfedezés dátuma

2010.12.13.

Súlyosság

Magas

Érintett rendszerek

Crystal Reports
SAP

Érintett verziók

Crystal Reports 2008 12.x
Crystal Reports 2008 Print ActiveX Control 12.x

Összefoglaló

Az SAP Crystal Reports olyan sérülékenysége vált ismertté, amelyet a támadók kihasználva tetszőleges kódot futtathatnak a felhasználó rendszerén.

Leírás

A sérülékenységet az “CrystalReports12.CrystalPrintControl.1” ActiveX vezérlő (PrintControl.dll) határhibája okozza a “ServerResourceVersion” tulajdonság feldolgozásakor. Ez kihasználható halom túlcsordulás okozására egy túlságosan hosszú stringgel.

A sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.

A sérülékenységet a Crystal Reports 2008 SP3 3.2-es javítócsomagot tartalmazó verzióban (PrintControl.dll 12.3.2.753) igazolták, de más verziók is érintettek lehetnek.

Megoldás

Állítsa be a tiltóbitet (kill-bit) az érintett ActiveX vezérlőhöz