spacer.png, 0 kB
Bilgi için: bilgi at bilgiguvenligi gov tr   

 

spacer.png, 0 kB
spacer.png, 0 kB
Motorola Timbuktu Pro Ara Bellek Taşma Açıklığı Yazdır E-posta
Motorola Timbuktu Pro uzak masaüstü erişim uygulamasında kullanıcı tarafından girilen verinin işlenmesinde gelişigüzel kod çalıştırmaya olanak veren bir arabellek taşma açıklığı tespit edilmiştir.
Kaynak: Security Focus
 
Seviye:  Yüksek
Bildiri Sürümü: -
Açıklanma Zamanı: 03.07.2009
Yenilenme Zamanı: -
Etkilenen Sistemler: Motorola Timbuktu Pro 8.6.5 sürümü ve öncesi
 
CVE: CVE-2009-1394
BID: 35496
Referanslar: iDefense Security Advisory
http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=809
SecurityFocus BID http://www.securityfocus.com/bid/35496
Yazar(lar): -
 
Açıklama: Timbuktu Pro, çeşitli işletim sistemlerinde çalışacak şekilde tasarlanmış ve Motorola tarafından geliştirilmiş bir uzak masaüstü erişim uygulamasıdır. Kullanıcı tarafından girilen verinin süreçler arası haberleşme oturumunda (named pipe) uygun bir şekilde işlenmemesinden kaynaklanan yığıt tabanlı arabellek taşma açıklığı barındırmaktadır. Saldırgan "PlughNTCommand" süreçler arası haberleşme oturumuna (named pipe) uzun bir karakter dizisi göndererek bu açıklığı sömürebilir. Açıklığın başarılı bir şekilde kullanılması SYSTEM haklarıyla rastgele kod çalıştırılması veya başarılı olmaması durumu servis dışı bırakmayla sonuçlanabilir. Bir sistemde açıklığı barındıran Timbuktu kurulumu ve "PlughNTCommand" bulunduğu saldırgan tarafından tespit edildikten sonra saldırganın süreçler arası oturum açabilmek için kimlik doğrulamasını geçmesi gerekmemektedir.
Etki: Gelişigüzel kod çalıştırma, servis dışı bırakma
Çözüm: Açıklık üretici firma tarafından doğrulanmış, güncelleme yayınlanmıştır
 
spacer.png, 0 kB
spacer.png, 0 kB
Copyright 2010 TÜBİTAK-UEKAE. Sitenin teknik altyapısında Joomla kullanılmıştır. Yazar ve site referans gösterilmeden alıntı yapılamaz. Görüşleriniz
spacer.png, 0 kB