Security Lab

Целочисленное переполнение в Orb

Дата публикации:25.03.2008
Всего просмотров:982
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Локальная сеть
Воздействие: Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Orb 2.x
Уязвимые версии: Orb 2.00.1014, возможно более ранние версии

Описание:
Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.

Целочисленное переполнение обнаружено при обработке размерности массива, полученного как часть RPC запроса. Удаленный пользователь может указать слишком большой размер массива, вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе.

URL производителя: www.orb.com

Решение: Установите последнюю версию 2.00.1084 с сайта производителя.