StoryBoard Quick Frame fájl elemző puffer túlcsordulásos sérülékenység

CH azonosító

CH-6027

Angol cím

StoryBoard Quick Frame File Parsing Buffer Overflow Vulnerability

Felfedezés dátuma

2011.11.30.

Súlyosság

Magas

Érintett rendszerek

PowerProduction Software
StoryBoard Quick

Érintett verziók

StoryBoard Quick 6.x

Összefoglaló

A StoryBoard Quick sérülékenysége vált ismertté, amelyet kihasználva a támadók feltörhetik a felhaszáló sérülékeny redszerét.

Leírás

A sérülékenységet a frame fájlokbeli “<string>” mezők feldolgozása közben jelentkező hiba okozza, és kihasználható verem alapú puffer túlcsordulás okozására egy túl hosszú string segítségével.

A sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.

A sérülékenységet a 6 Build 3786 verzióban jelentették. Más verziók is érintettek lehetnek.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2026-20700 – Apple sebezhetőség
CVE-2026-21514 – Microsoft Office Word Reliance on Untrusted Inputs in a Security Decision sérülékenység
CVE-2026-21519 – Microsoft Windows Type Confusion sérülékenység
CVE-2026-21533 – Microsoft Windows Improper Privilege Management sérülékenység
CVE-2026-21510 – Microsoft Windows Shell Protection Mechanism Failure sérülékenység
CVE-2026-21525 – Microsoft Windows NULL Pointer Dereference sérülékenység
CVE-2026-21513 – Microsoft MSHTML Framework Protection Mechanism Failure sérülékenység
CVE-2026-1340 – Ivanti Endpoint Manager Mobile sérülékenység
CVE-2025-26385 – Johnson Controls Metasys command injection sérülékenység
CVE-2026-24423 – SmarterTools SmarterMail Missing Authentication for Critical Function sérülékenység
Tovább a sérülékenységekhez »