Összefoglaló
Egy sérülékenységet jelentettek a Winplotban, amelyet kihasználva rosszindulatú támadók feltörhetik a felhasználó rendszerét.
Leírás
Egy sérülékenységet jelentettek a Winplotban, amelyet kihasználva rosszindulatú támadók feltörhetik a felhasználó rendszerét.
A sérülékenységet egy határérték hiba okozza a Plot2D fájlok (“.wp2”) feldolgozásakor. Ez kihasználható verem túlcsordulás okozására, ha a felhasználó egy speciálisan erre a célra elkészített Plot2D fájlt nyit meg.
A sikeres kihasználás tetszőleges kód futtatását teszi lehetővé.
A sérülékenységet az 1.25.0.1. verzióban jelentették, de más kiadások is érintettek lehetnek.
Megoldás
Ne nyisson meg nem megbízható forrásból származó Plot2D fájlokat!
Támadás típusa
Input manipulation (Bemenet módosítás)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: milw0rm.com
SECUNIA 36817