Security Lab

Несколько уязвимостей в Amaya

Дата публикации:26.11.2008
Дата изменения:10.02.2009
Всего просмотров:2516
Опасность:
Высокая
Наличие исправления: Нет
Количество уязвимостей:1
CVE ID: CVE-2008-5282
CVE-2009-0323
Вектор эксплуатации: Удаленная
Воздействие: Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Amaya 10.x
Amaya 11.x
Уязвимые версии: Amaya 10.0.1 и 11.0.1 для Windows, возможно другие версии.

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю скомпрометировать целевую систему.

1. Уязвимость существует из-за ошибки проверки границ данных при обработке "<div>" HTML тегов. Удаленный пользователь может с помощью специально сформированной Web страницы, содержащий слишком длинный параметр "id", вызвать переполнение стека и выполнить произвольный код на целевой системе.

2. Уязвимость существует из-за ошибки проверки границ данных при обработке слишком длинных ссылок. Удаленный пользователь может с помощью специально сформированной ссылки вызвать переполнение стека и выполнить произвольный код на целевой системе.

3. Уязвимость существует из-за ошибки проверки границ данных при обработке HTML тега "<bdo>", содержащего слишком длинный атрибут "dir". Удаленный пользователь может вызвать переполнение стека и выполнить произвольный код на целевой системе.

4. Уязвимость существует из-за ошибки проверки границ данных при обработке HTML тегов "<input>". Удаленный пользователь может с помощью слишком длинного атрибута "type" вызвать переполнение стека и выполнить произвольный код на целевой системе.

URL производителя: www.w3.org/Amaya/

Решение: Способов устранения уязвимости не существует в настоящее время.

Журнал изменений:

30.12.2008
Добавлен PoC код, добавлена уязвимость #3
Изменена секция «Программа», добавлена версия 11.x.
10.02.2009
Добавлена уязвимость #4, добавлен PoC код.

Ссылки: W3C Amaya 10.1 Web Browser (URL Bar) Remote Stack Overflow PoC
W3C Amaya 10.1 Web Browser (id) Remote Stack Overflow PoC
Amaya Web Browser <= 11.0.1 Remote Buffer Overflow Exploit (vista)
Amaya Web Browser 11 (bdo tag) Remote Stack Overflow Exploit (vista)
Amaya Web Browser 11 (bdo tag) Remote Stack Overflow Exploit (winxp)

http://www.bmgsec.com.au/advisory/41/
http://www.bmgsec.com.au/advisory/40/
http://milw0rm.com/exploits/7467
http://www.coresecurity.com/content/amaya-buffer-overflows