spacer.png, 0 kB
Bilgi için: bilgi at bilgiguvenligi gov tr   

 

spacer.png, 0 kB
spacer.png, 0 kB
Çeşitli Computer Associates Ürünlerinde Arabellek Taşma Açıklığı Yazdır E-posta
Çeşitli Computer Associates ürünlerinde uzaktan istenmeyen kod çalıştırılması ile sonuçlanan arabellek taşma açıklığı tespit edilmiştir.
Kaynak: SANS@RISK
 
Seviye:  Yüksek
Bildiri Sürümü: -
Açıklanma Zamanı: 07.08.2009
Yenilenme Zamanı: -
Etkilenen Sistemler: CA Software Delivery r11.2 C1
CA Software Delivery r11.2 C2
CA Software Delivery r11.2 C3
CA Software Delivery r11.2 SP4
Unicenter Software Delivery 4.0 C3
CA Advantage Data Transport 3.0 C1
CA IT Client Manager r12
 
CVE: CVE-2009-2026
BID: 35984
Referanslar: Computer Associate Security Bulletin
http://support.ca.com/irj/portal/anonymous/phpsupcontent?contentID=214090
Zero Day Initiative Advisory  http://www.zerodayinitiative.com/advisories/ZDI-09-052
SecurityFocus BID http://www.securityfocus.com/bid/35984
Yazar(lar): -
 
Açıklama: Çeşitli Computer Associates ürünlerinde uzaktan istismar edilebilen arabellek taşma açıklığı tespit edilmiştir. Sözkonusu hata, kullanıcı girdisini belirli uzunlukta arabelleğe kopyalayan bir alıntı arama yordamı olan "dtscore.dll" kütüphanesindeki bir sınır kontrol hatasıdır. Bu fonksiyonu kullanan çeşitli işlemlere gönderilen özel olarak tasarlanmış mesajlarla açıklık istismar edilebilir. Açıklığın başarılı olarak kullanılması, saldırganın süreci çalıştıran kullanıcı haklarıyla gelişigüzel kod çalıştırmasıyla sonuçlanır. Bunun için saldırganın herhangi bir kimlik doğrulama mekanizmasından geçmesi gerekmemektedir.
Etki: Uzaktan kod çalıştırma
Çözüm: Açıklık üretici firma tarafından doğrulanmış, güncellemeler yayınlanmıştır
 
spacer.png, 0 kB
spacer.png, 0 kB
Copyright 2012 TÜBİTAK-BİLGEM. Sitenin teknik altyapısında Joomla kullanılmıştır. Yazar ve site referans gösterilmeden alıntı yapılamaz. Görüşleriniz
spacer.png, 0 kB