xArrow sérülékenységek

CH azonosító

CH-6921

Angol cím

xArrow Multiple Security Vulnerabilities

Felfedezés dátuma

2012.05.29.

Súlyosság

Kritikus

Érintett rendszerek

xArrow

Érintett verziók

xArrow 3.4.1 előtti verziók

Összefoglaló

Az xArrow olyan sérülékenységei váltak ismertté, amelyet kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő és feltörhetik a sérülékeny rendszert.

Leírás

  1. NULL mutató hivatkozás feloldási hiba lép fel amikor az xArrow kiszolgáló a calloc() által visszaadott puffer ellenőrzése nélkül allokál memóriát, ami összeomláshoz vagy kilépéshez vezet.
  2. Az xArrow kiszolgáló a kliens adatokat határellenőrzés nélkül tárolja. További érvényes csomagok küldésével egy támadó részlegesen irányítani tudja a memória felszabadítási folyamatot. Ezt kihasználva a folyamat összeomlasztható vagy tetszőleges kód futtatható.
  3. A rendelkezésre álló csomag méret ellenőrzésekor fellépő integer túlcsordulás miatt az xArrow az érvényes memória területen túlról is olvas  adatokat. Ezt kihasználva érzékeny információkhoz lehet jutni, a folyamat összeomlasztható vagy tetszőleges kód futtatható.
  4. A memória pufferben végzett műveleteknél az xArrow a meghatározott puffer határain túlról is olvas adatokat. Ennek következtében egy támadó tetszőleges kódot futtathat, módosíthatja a program futását, bizalmas információkat szerezhet vagy összeomlást idézhet elő.

Megoldás

Frissítsen a legújabb verzióra!

http://www.xarrow.net/download.htm

További javaslatok a kockázatok csökkentésére:

  • Minimalizálja a vezérlőrendszer eszközök hálózati elérhetőségét! A kritikus eszközök ne érjék el közvetlenül az Internetet!
  • A vezérlőrendszer hálózatokat és a távolról elérhető eszközöket védje tűzfalakkal és szigetelje el őket az üzleti hálózattól!
  • Távoli hozzáférés szükségessége esetén használjon olyan biztonsági megoldásokat, mint a virtuális magánhálózat (VPN)!

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-11198 – Juniper Networks Security Director Policy Enforcer sérülékenysége
CVE-2025-59975 – Juniper Networks Junos Space sérülékenysége
CVE-2025-59964 – Juniper Networks Junos OS sérülékenysége
CVE-2025-60004 – Juniper Networks Junos OS and Junos OS Evolved sérülékenysége
CVE-2025-59968 – Juniper Networks Junos Space Security Director sérülékenysége
CVE-2010-3765 – Mozilla Multiple Products RCE sérülékenysége
CVE-2013-3918 – Microsoft Windows Out-of-Bounds Write sérülékenysége
CVE-2025-27915 – Synacor Zimbra Collaboration Suite (ZCS) Cross-site Scripting sérülékenysége
CVE-2010-3962 – Microsoft Internet Explorer Uninitialized Memory Corruption sérülékenysége
Tovább a sérülékenységekhez »