Wonderware InBatch Client ActiveX vezérlő puffer túlcsordulás sérülékenység

CH azonosító

CH-4751

Angol cím

Wonderware InBatch client ActiveX buffer overflow vulnerability

Felfedezés dátuma

2011.04.18.

Súlyosság

Alacsony

Érintett rendszerek

Invensys
Wonderware InBatch

Érintett verziók

Invensys Wonderware InBatch 8.1 - InBatch Runtime Client
Invensys Wonderware InBatch 9.0 - InBatch Runtime Client

Összefoglaló

A Wonderware InBatch Client ActiveX vezérlő olyan sérülékenysége vált ismertté, amelyeket kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő és tetszőleges kódot futtathatnak a sérülékeny rendszeren.

Leírás

A sérülékenységet egy puffer túlcsordulás hiba okozza, amikor az ActiveX vezérlő TCP-n keresztül kapcsolódik az InBatch szerverhez. Ez kihasználható szolgáltatás megtagadás (DoS – Denial of Service) előidézésére vagy tetszőleges kód futtatására.

A sérülékenység sikeres kihasználásához a felhasználónak egy rosszindulatú hostra kell csatlakoznia.

A sérülékenységek a Wonderware InBatch 8.1 – InBatch Runtime Client összes verzióját érintik. A kódfuttatási sérülékenység nem érinti a Wonderware InBatch 9.0 – InBatch Runtime Client verzióit.

Megoldás

Telepítse a javítócsomagokat és ne nyisson meg nem megbízható forrásból származó e-mail csatolmányokat!