SIELCO SYSTEMI WINLOG puffer túlcsordulásos sérülékenység

CH azonosító

CH-6050

Angol cím

SIELCO SYSTEMI WINLOG BUFFER OVERFLOW

Felfedezés dátuma

2011.12.06.

Súlyosság

Kritikus

Érintett rendszerek

Sielco Sistemi
Winlog Lite
Winlog Pro

Érintett verziók

Winlog Lite 2.07.09. előtti verziói
Winlog PRO 2.07.09. előtti verziói

Összefoglaló

A Sielco Sistemi Winlog alkalmazás sérülékenysége vált ismertté, amelyet kihasználva a támadók az alkalmazás összeomlását idézhetik elő vagy tetszőleges kódot futtathatnak.

Leírás

A sérülékenység oka, hogy a Winlog nem megfelelően tisztítja meg a projekt fájlokból érkező bemeneti adatokat, és bizonyos mezőkben lévő érvénytelen adatok a memória területek felülírását eredményezik, amely a program összeomlását eredményezi továbbá kihasználható tetszőleges kód futtatására.

A sérülékenység kihasználásához a felhasználó aktív közreműködésére van szükség. A hiba akkor jelentkezik, ha a felhasználó az alkalmazásból betölt egy speciálisan formázott, kártékony fájlt.

Megoldás

Frissítsen a legújabb verzióra.

További javasolt megelőző tevékenységek:

  • Minimalizálja a vezérlő eszközök interneten keresztüli elérhetőségét. A kritikus eszközök direkt internet elérése nem javasolt.
  • Helyezze a vezérlő eszközöket a tűzfal mögé és szigetelje el az üzleti hálózattól.
  • Ha feltétlenül szükséges az eszköz távoli elérése, akkor használjon VPN megoldást.

Hivatkozások

Egyéb referencia: www.us-cert.gov
CVE-2011-4037 - NVD CVE-2011-4037


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-9968 – ASUS Armoury Crate sérülékenysége
CVE-2025-9337 – ASUS Armoury Crate sérülékenysége
CVE-2025-9336 – ASUS Armoury Crate sérülékenysége
CVE-2025-47827 – IGEL OS Use of a Key Past its Expiration Date sérülékenysége
CVE-2025-24990 – Microsoft Windows Untrusted Pointer Dereference sérülékenysége
CVE-2025-59230 – Microsoft Windows Improper Access Control sérülékenysége
CVE-2025-6264 – Rapid7 Velociraptor Incorrect Default Permissions sérülékenysége
CVE-2016-7836 – SKYSEA Client View Improper Authentication sérülékenysége
CVE-2025-7330 – Rockwell NAT CSRF sérülékenysége
Tovább a sérülékenységekhez »