Siemens Automation License Manager szolgáltatás megtagadás és ActiveX vezérlő sérülékenységek

CH azonosító

CH-6009

Angol cím

Siemens Automation License Manager Denial of Service and ActiveX Control Vulnerabilities

Felfedezés dátuma

2011.11.27.

Súlyosság

Kritikus

Érintett rendszerek

Automation License Manager
Automation License Manager ActiveX Control
Siemens

Érintett verziók

Siemens Automation License Manager 5.x
Siemens Automation License Manager ActiveX Control 5.x

Összefoglaló

A Siemens Automation License Manager több sérülékenysége vált ismertté, amelyeket kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) okozhatnak és módosíthatnak bizonyos adatokat.

Leírás

  1. Az almsrvx.exe-ben, bizonyos kérések feldolgozása közben jelentkező hibát kihasználva nem kezelt kivétellel a szolgáltatás leállását lehet elérni egy, a 4410-as TCP portra küldött, speciálisan formázott csomaggal.
  2.  Az almsrvx.exe-ben, bizonyos kérések feldolgozása közben jelentkező, NULL mutató hivatkozás feloldási hibát kihasználva nem kezelt kivétellel a szolgáltatás leállását lehet elérni egy, a 4410-as TCP portra küldött, speciálisan formázott csomaggal.
  3. Az ALMListView.ALMListCtrl ActiveX vezérlőben (almaxcx.dll) lévő nem biztonságos “Save()” metódus kihasználható tetszőleges fájlok létrehozására vagy kiürítésére a bejelentkezett felhasználó nevében.

A sérülékenységeket az 5.1 Upd1 (almsrvx.exe version 501.1.102.1) verzióban jelentették. Más verziók is érintettek lehetnek.

Megoldás

  • Korlátozza a hozzáférést a megbízható kliens gépekre.
  • Állítsa be a kill-bit-et az érintett ActiveX vezérlőre.

Hivatkozások

Egyéb referencia: aluigi.altervista.org
SECUNIA 46979


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-7656 – Google Chrome sérülékenysége
CVE-2025-6541 – TP-Link sérülékenysége
CVE-2025-61884 – Oracle E-Business Suite Server-Side Request Forgery (SSRF) sérülékenysége
CVE-2025-2747 – Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel sérülékenysége
CVE-2025-2746 – Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel sérülékenysége
CVE-2022-48503 – Apple Multiple Products Unspecified sérülékenysége
CVE-2025-54957 – Dolby UDC out-of-bounds write sérülékenysége
CVE-2025-9968 – ASUS Armoury Crate sérülékenysége
CVE-2025-9337 – ASUS Armoury Crate sérülékenysége
Tovább a sérülékenységekhez »