Trend Micro termékek ObjRemoveCtrl osztályának puffer túlcsordulása

CH azonosító

CH-1466

Felfedezés dátuma

2008.08.10.

Súlyosság

Magas

Érintett rendszerek

Client Server Messaging Security for SMB
Trend Micro
Worry-Free Business Security

Érintett verziók

Trend Micro Client Server Messaging Security for SMB 3.5, 3.6
Trend Micro Worry-Free Business Security 5.0

Összefoglaló

Több Trend Micro termék sérülékenységeit jelentették, melyeket a támadók
a felhasználók rendszereinek a feltörésére használhatnak ki.

Leírás

Több Trend Micro termék sérülékenységeit jelentették, melyeket a támadók
a felhasználók rendszereinek a feltörésére használhatnak ki.

A sérülékenységeket az ObjRemoveCtrl Class ActiveX vezérlőjének határhibája okozza,
ami kiaknázható verem alapú túlcsordulás előidézésére.

Távoli támadók tetszőleges kódot futtathatnak le, ha a Server tulajdonság egy túl hosszú
sztring. Ez egyéb tulajdonságoknál is előfordulhat.

Megoldás

Állítsa be a tiltóbitet (kill-bit) az érintett ActiveX vezérlőhöz

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-31330 – SAP Landscape Transformation sebezhetősége
CVE-2025-27429 – SAP sebezhetősége
CVE-2025-21204 – Windows Process Activation Elevation of Privilege sebezhetősége
CVE-2025-32432 – Craft CMS RCE sebezhetősége
CVE-2025-1976 – Broadcom Brocade Fabric OS Code Injection sebezhetősége
CVE-2025-31324 – SAP NetWeaver sebezhetősége
CVE-2025-24206 – Apple AirPlay sebezhetősége
CVE-2025-24252 – Apple AirPlay sebezhetősége
CVE-2025-2492 – ASUS Router AiCloud sérülékenysége
Tovább a sérülékenységekhez »