SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
IBM / Lenovo Access Support acpRunner ActiveX : Vulnérabilités Diverses
15/08/2007 11H39 Référence Secunia : SA26482 Date de publication : 2007-08-15
Risque : Elevé. Niveau 4 sur 5. Impact : Accès au système Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
IBM Access Support ActiveX Control (acpRunner) 1.x
Référence CVE :
CVE-2007-2240
Description :
Will Dormann a rapporté différentes vulnérabilités dans le contrôle ActiveX acpRunner, qui pourraient être exploitées par des personnes malintentionnées pour compromettre un système vulnérable.
1) Une erreur non-spécifiée de format de chaînes existe dans le acpRunner (AcpController.dll) contrôle ActiveX.
2) The acpRunner (AcpController.dll) contrôle ActiveX ne vérifie pas correctement la signature de paquetages téléchargés.
3) The acpRunner (AcpController.dll) contrôle ActiveX ne restreint pas des opérations potentiellement dangereuses à certains domaines.
Les vulnérabilités pourrait être exploité pour exécuter du code arbitraire par ex. en incitant un utilisateur à visiter un site web malicieux.
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sauf mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.