|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
PhotoStockPlus Uploader Tool ActiveX Control : Buffer Overflows
20/05/2008 18H45
Référence Secunia : SA30305
Date de publication : 2008-05-20
Risque : Elevé. Niveau 4 sur 5. 
Impact : Accès au système
Lieu : A distance
Solutions :
Non corrigée
Produit :
PhotoStockPlus Uploader Tool ActiveX Control 1.x
Référence CVE :
CVE-2008-0957
Description :
Will Dormann a rapporté quelques vulnérabilités dans PhotoStockPlus Uploader Tool contrôle ActiveX, qui pourraient être exploitées par des personnes malintentionnées afin de compromettre un système vulnérable.
Les vulnérabilités sont causées du fait d'erreurs de limites dans le PhotoStockPlus Uploader Tool contrôle ActiveX (PSPUploader.ocx) lors du traitement de certain initialization parameters. Elles pourraient être exploitées pour entrainer des débordements de la pile (stack overflows) quand un utilisateur par ex. est poussé à visiter un site web malicieux.
L'exploitation de ce problème permet l'exécution de code arbitraire.
Solutions :
Définir le kill-bit pour le contrôle ActiveX affecté.
Vulnérabilité découverte par :
Will Dormann, CERT/CC
Référence :
US-CERT VU#406937:
http://www.kb.cert.org/vuls/id/406937
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|