CH azonosító
CH-4845Angol cím
Wonderware InBatch BatchField ActiveX Control Buffer Overflow VulnerabilityFelfedezés dátuma
2011.05.01.Súlyosság
KözepesÉrintett rendszerek
InvensysWonderware InBatch
Érintett verziók
Wonderware InBatch 8.x
Wonderware InBatch BatchField ActiveX Control
Összefoglaló
A Wonderware InBatch olyan sérülékenysége vált ismertté, amelyet kihasználva a támadók feltörhetik a felhasználó sérülékeny rendszerét.
Leírás
A sérülékenységet a BatchField ActiveX vezérlőben található hiba okozza és kihasználható verem alapú puffer túlcsordulás előidézésére.
A sérülékenység sikeres kihasználása esetén tetszőleges kód futtatása lehetséges.
A sérülékenységet a 8.1 SP1-es verzióban jelentették.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Other (Egyéb)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 44336
Gyártói referencia: iom.invensys.com