Security Lab

Уязвимость при обработке GIF файлов в продуктах Hitachi

Дата публикации:10.09.2009
Всего просмотров:1681
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Удаленная
Воздействие: Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Cosminexus 5.x
Cosminexus 6.x
Cosminexus 7.x
Cosminexus 8.x
Cosminexus Application Server 6.x
Cosminexus Server 4.x
Cosminexus Studio 4.x
Cosminexus/OpenTP1 Web Front-end Set
Electronic Form Workflow 7.x
Groupmax Collaboration - Server
Hitachi Processing Kit for XML
Hitachi Developer's Kit for Java
Hitachi Electronic Form Workflow 6.x
uCosminexus Application Server
uCosminexus Client
uCosminexus Collaboration - Server
uCosminexus Developer
uCosminexus Operator
uCosminexus Service Architect
uCosminexus Service Platform
uCosminexus/OpenTP1 Web Front-end Set
Уязвимые версии:
Cosminexus V4, V5, V6, V6.7, V7, V8
Electronic Form Workflow
uCosminexus Collaboration - Server
Groupmax Collaboration - Server
uCosminexus/OpenTP1 Web Front-end Set
Cosminexus/OpenTP1 Web Front-end Set
Hitachi Processing Kit for XML
IBM XL C/C++ Enterprise Edition for AIX & Hitachi Developer's Kit for Java V7 и V8

Описание:
Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.

Уязвимость существует из-за неизвестной ошибки при обработке GIF файлов в Java приложениях. Удаленный пользователь может вызвать переполнение буфера и скомпрометировать целевую систему.

URL производителя: www.hitachi.com

Решение: Установите последнюю версию с сайта производителя.

Ссылки: http://www.hitachi.co.jp/Prod/comp/soft1/global/security/info/vuls/HS09-014/index.html