Összefoglaló
A Yahoo! Widgets egy sérülékenységét azonosították, melyet a távoli támadók felhasználhatnak szolgáltatás megtagadás okozására vagy az érintett rendszer fölötti teljes ellenőrzés megszerzésére.
Leírás
A Yahoo! Widgets egy olyan sérülékenységét fedezték fel, mely felhasználható a sérült rendszer feltörésére. A sérülékenységet a YDPCTL.YDPControl.1 (YDPCTL.dll) ActiveX vezérlő határhibája okozza, ami a “GetComponentVersion()” eljárás kezelésekor lép fel.
Ezt kihasználva egy verem alapú puffer túlcsordulását lehet előidézni az érintett eljárásnak átadott átlagosnál hosszabb (nagyobb, mint 512 byte) string átadásával.
A sikeres kiaknázás tetszőleges kód lefuttatását teszi lehetővé.
A sérülékenység a YDPCTL.dll 2007.4.13.1 verziójában bizonyított, melyet a Yahoo! Widgets 4.0.3 (build 178) verziója tartalmaz. Más verziók is lehetnek érintettek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 26011
Gyártói referencia: help.yahoo.com
Gyártói referencia: widgets.yahoo.com
Egyéb referencia: www.vupen.com