Rechercher
Contactez-nous Suivez-nous sur Twitter En francais English Language
 

De la Théorie à la pratique











Abonnez-vous gratuitement à notre NEWSLETTER

Newsletter FR

Newsletter EN

Vulnérabilités

Se désabonner

Securinfos : Symantec WinFax Pro Fax Viewer ActiveX Control, Buffer Overflow

avril 2009 par Securinfos

trotzkista a rapporté une vulnérabilité dans Symantec WinFax Pro, qui pourrait être exploitée par des personnes malintentionnées pour compromettre un système vulnérable.

La vulnérabilité est causée du fait d’une erreur de limitation dans la méthode "AppendFax()" distribuée par the Symantec.FaxViewerControl.1 contrôle ActiveX (DCCFAXVW.DLL). Cela pourrait être exploité pour causer un débordement de la pile via un argument très long passé à la méthode affectée.

L’exploitation de ce problème permet l’exécution de code arbitraire.

La vulnérabilité est rapportée en version 10.03. Les autres versions pourraient également être affectées.

https://www.securinfos.info/alertes-bulletins-securite/20090430-Symantec-WinFax-Pro-Fax-Viewer-ActiveX-Control-Buffer-Overflow-4.php




Voir les articles précédents

    

Voir les articles suivants