Security Lab

Переполнение буфера в Portable UPnP SDK

Дата публикации:05.02.2013
Всего просмотров:1335
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:1
CVSSv2 рейтинг: 8.3 (AV:A/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C)
CVE ID: CVE-2012-5958
CVE-2012-5959
CVE-2012-5960
Вектор эксплуатации: Локальная сеть
Воздействие: Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Portable UPnP SDK (libupnp) 1.x
Уязвимые версии: Portable UPnP SDK 1.6.17, возможно другие версии.

Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе.

Уязвимость существует из-за ошибки проверки границ данных в функции "unique_service_name()" в файле ssdp/ssdp_ctrlpt.c при обработке SSDP -запросов. Удаленный пользователь может скомпрометировать целевую систему.

URL производителя: http://sourceforge.net/projects/pupnp/

Решение: Установите последнюю версию 1.6.18 с сайта производителя.

Ссылки: https://community.rapid7.com/docs/DOC-2150
https://community.tos.com/community/infosec/blog/2013/01/29/security-flaws-in-universal-plug-and-play-unplug-dont-play