Összefoglaló
A SoftArtisans XFile több sérülékenységét is jelentették, melyeket a támadók
kihasználhatnak a felhasználói rendszerek feltörésére.
Leírás
A SoftArtisans XFile több sérülékenységét is jelentették, melyeket a támadók
kihasználhatnak a felhasználói rendszerek feltörésére.
A sérülékenységeket a FileManager (SAFmgPws.dll) ActiveX vezérlő “BuildPath()”, “GetDriveName()”, “DriveExists()” és “DeleteFile()” függvényeiben lévő határhibák okozzák.
Ezeket verem túlcsordulás előidézésére lehet kiaknázni, ha a felhasználó ellátogat egy káros web oldalra.
A sikeres kiaknázás tetszőleges kód lefuttatását teszi lehetővé.
A sérülékenységeket a 2.4.0. előtti verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2007-1682 - NVD CVE-2007-1682
SECUNIA 31615
US-CERT 914785
Gyártói referencia: support.softartisans.com