image

Exploit voor ongepatcht lek in CA iGateway

dinsdag 11 oktober 2005, 15:20 door Redactie, 0 reacties

Erika Mendoza heeft een lek in de CA iGateway ontdekt, waardoor een aanvaller een kwetsbaar systeem kan overnemen. Het lek wordt veroorzaakt door een boundary error tijdens het parsen van HTTP GET requests. Dit kan tot een buffer overflow leiden, waarna er willekeurige code uitgevoerd kan worden. Om het lek te misbruiken moet wel de optie "debug mode" zijn ingeschakeld. Het lek is aanwezig in versie 3.0 en 4.0 die voor 23 juni van dit jaar zijn uitgekomen.

Aangezien er nog geen patch beschikbaar is, wordt aangeraden de optie "debug mode" uit te schakelen. Tevens wordt er gewaarschuwd dat er al een exploit voor het lek rondgaat.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.