Wonderware InBatch Client ActiveX vezérlő puffer túlcsordulás sérülékenység

CH azonosító

CH-4751

Angol cím

Wonderware InBatch client ActiveX buffer overflow vulnerability

Felfedezés dátuma

2011.04.18.

Súlyosság

Alacsony

Érintett rendszerek

Invensys
Wonderware InBatch

Érintett verziók

Invensys Wonderware InBatch 8.1 - InBatch Runtime Client
Invensys Wonderware InBatch 9.0 - InBatch Runtime Client

Összefoglaló

A Wonderware InBatch Client ActiveX vezérlő olyan sérülékenysége vált ismertté, amelyeket kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő és tetszőleges kódot futtathatnak a sérülékeny rendszeren.

Leírás

A sérülékenységet egy puffer túlcsordulás hiba okozza, amikor az ActiveX vezérlő TCP-n keresztül kapcsolódik az InBatch szerverhez. Ez kihasználható szolgáltatás megtagadás (DoS – Denial of Service) előidézésére vagy tetszőleges kód futtatására.

A sérülékenység sikeres kihasználásához a felhasználónak egy rosszindulatú hostra kell csatlakoznia.

A sérülékenységek a Wonderware InBatch 8.1 – InBatch Runtime Client összes verzióját érintik. A kódfuttatási sérülékenység nem érinti a Wonderware InBatch 9.0 – InBatch Runtime Client verzióit.

Megoldás

Telepítse a javítócsomagokat és ne nyisson meg nem megbízható forrásból származó e-mail csatolmányokat!


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-11198 – Juniper Networks Security Director Policy Enforcer sérülékenysége
CVE-2025-59975 – Juniper Networks Junos Space sérülékenysége
CVE-2025-59964 – Juniper Networks Junos OS sérülékenysége
CVE-2025-60004 – Juniper Networks Junos OS and Junos OS Evolved sérülékenysége
CVE-2025-59968 – Juniper Networks Junos Space Security Director sérülékenysége
CVE-2010-3765 – Mozilla Multiple Products RCE sérülékenysége
CVE-2013-3918 – Microsoft Windows Out-of-Bounds Write sérülékenysége
CVE-2025-27915 – Synacor Zimbra Collaboration Suite (ZCS) Cross-site Scripting sérülékenysége
CVE-2010-3962 – Microsoft Internet Explorer Uninitialized Memory Corruption sérülékenysége
Tovább a sérülékenységekhez »