SK-CERT Bezpečnostné varovanie V20201006-01

Dôležitosť Kritická
Klasifikácia Neutajované/TLP WHITE
CVSS Skóre
9.8
Identifikátor
BearShare Lite – kritická zraniteľnosť
Popis
Bezpečnostní výskumníci informovali o kritickej bezpečnostnej zraniteľnosti v produkte BearShare Lite.
Zraniteľnosť spočíva implementačnej chybe v rámci funkcie Advanced Search, ktorej zneužitím by vzdialený neautentifikovaný útočník mohol spôsobiť pretečenie zásobníka a následne vykonať škodlivý kód.
Na uvedenú zraniteľnosť je voľne dostupný Proof-of-Concept kód.
Dátum prvého zverejnenia varovania
29.09.2020 (posledná aktualizácia 29.10.2020)
CVE
IOC
Zasiahnuté systémy
BearShare Lite verzie 5.2.5
Následky
Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému
Odporúčania
Na uvedenú zraniteľnosť v súčasnosti nie sú dostupné aktualizácie. Používateľom odporúčame sledovať stránky výrobcu a po vydaní bezpečnostných záplat vykonať aktualizáciu zasiahtnutých systémov.
Zdroje
https://packetstormsecurity.com/files/159333
https://exchange.xforce.ibmcloud.com/vulnerabilities/189267

« Späť na zoznam