WellinTech Kingview Historyserver puffer túlcsordulásos sérülékenység

CH azonosító

CH-6160

Angol cím

WELLINTECH KINGVIEW HISTORYSERVER BUFFER OVERFLOW

Felfedezés dátuma

2011.12.24.

Súlyosság

Kritikus

Érintett rendszerek

KingView
WellinTech

Érintett verziók

WellinTech KingView V65.30.2010.18018

Összefoglaló

A WellinTech’s Kingview HistoryServer.exe olyan sérülékenységét jelentették, amely lehetővé teszi, hogy a támadó tetszőleges kódot futtasson a sérülékeny rendszeren.

Leírás

A sérülékenységet a Kingview HistoryServer.exe halom alapú puffer túlcsordulás hibája okozza, melyet a 777/TC portra elküldött, olyan speciálisan elkészített csomag feldolgozása vált ki, aminek hossza meghalad egy bizonyos hosszúságot és futtatható kódot tartalmaz.

A sérülékenység sikeres kihasználása lehetővé teszi, hogy a távoli támadó előidézze a szolgáltatás összeomlását vagy tetszőleges kódot futtasson le.

Megoldás

Telepítse a javítócsomagokat

Hivatkozások

Egyéb referencia: www.us-cert.gov
Gyártói referencia: en.wellintech.com
CVE-2011-4536 - NVD CVE-2011-4536


Legfrissebb sérülékenységek
CVE-2025-14733 – WatchGuard Firebox Out of Bounds Write sérülékenység
CVE-2023-52163 – Digiever DS-2105 Pro Missing Authorization sérülékenység
CVE-2025-14847 – MongoDB and MongoDB Server Improper Handling of Length Parameter Inconsistency sérülékenység
CVE-2025-40602 – SonicWall SMA1000 Missing Authorization sérülékenysége
CVE-2025-59374 – ASUS Live Update Embedded Malicious Code sérülékenysége
CVE-2025-20393 – Cisco Multiple Products Improper Input Validation sérülékenysége
CVE-2025-58360 – OSGeo GeoServer Improper Restriction of XML External Entity Reference sérülékenysége
CVE-2018-4063 – Sierra Wireless AirLink ALEOS Unrestricted Upload of File with Dangerous Type sérülékenysége
CVE-2025-14174 – Google Chromium Out of Bounds Memory Access sérülékenysége
CVE-2025-14611 – Gladinet CentreStack and Triofox Hard Coded Cryptographic sérülékenysége
Tovább a sérülékenységekhez »