02 сентября, 2008
Программа: Friendly Technologies fwDialerTechTool.dll 3.3.3.1 с FriendlyPPPoE версии 3.0.0.57, возможно более ранние версии
Опасность: Высокая
Наличие эксплоита: Да
Описание:
Обнаруженные уязвимости позволяют удаленному пользователю получить доступ к важным данным и скомпрометировать целевую систему.
1. Уязвимость существует из-за того, что ActiveX компонент содержит небезопасный метод "RegistryValue()". Удаленный пользователь может с помощью специально сформированного Web сайта просмотреть и записать данные в произвольные ключи реестра.
2. Уязвимость существует из-за ошибки проверки границ данных в методе "CreateURLShortcut()" при обработке слишком длинных параметров. Удаленный пользователь может с помощью специально сформированного Web сайта вызвать переполнение буфера и выполнить произвольный код на целевой системе.
3. Уязвимость существует из-за того, что ActiveX компонент использует небезопасный метод "RunApp()". Удаленный пользователь может с помощью специально сформированного Web сайта выполнить произвольное приложение на системе с параметрами.
URL производителя: www.friendly-tech.com
Решение: Способов устранения уязвимости не существует в настоящее время.
Источники:
