Összefoglaló
Egy sérülékenységet jelentettek a Winplotban, amelyet kihasználva rosszindulatú támadók feltörhetik a felhasználó rendszerét.
Leírás
Egy sérülékenységet jelentettek a Winplotban, amelyet kihasználva rosszindulatú támadók feltörhetik a felhasználó rendszerét.
A sérülékenységet egy határérték hiba okozza a Plot2D fájlok (“.wp2”) feldolgozásakor. Ez kihasználható verem túlcsordulás okozására, ha a felhasználó egy speciálisan erre a célra elkészített Plot2D fájlt nyit meg.
A sikeres kihasználás tetszőleges kód futtatását teszi lehetővé.
A sérülékenységet az 1.25.0.1. verzióban jelentették, de más kiadások is érintettek lehetnek.
Megoldás
Ne nyisson meg nem megbízható forrásból származó Plot2D fájlokat!
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: milw0rm.com
SECUNIA 36817