Securinfos : Symantec WinFax Pro Fax Viewer ActiveX Control, Buffer Overflow
avril 2009 par Securinfos
trotzkista a rapporté une vulnérabilité dans Symantec WinFax Pro, qui
pourrait être exploitée par des personnes malintentionnées pour
compromettre un système vulnérable.
La vulnérabilité est causée du fait d’une erreur de limitation dans la
méthode "AppendFax()" distribuée par the Symantec.FaxViewerControl.1
contrôle ActiveX (DCCFAXVW.DLL). Cela pourrait être exploité pour causer
un débordement de la pile via un argument très long passé à la méthode
affectée.
L’exploitation de ce problème permet l’exécution de code arbitraire.
La vulnérabilité est rapportée en version 10.03. Les autres versions
pourraient également être affectées.