image

Cisco ontdekt ernstige lekken in documentfilter Lexmark

dinsdag 16 augustus 2016, 10:13 door Redactie, 1 reacties

Onderzoekers van Cisco hebben in de documentfilters van Lexmark, die voor allerlei diensten zoals eDiscovery, DLP, big data en contentmanagement worden gebruikt, ernstige kwetsbaarheden ontdekt. Via de beveiligingsproblemen kan een aanvaller op afstand kwaadaardige code uitvoeren.

Het Lexmark-documentfilter is een softwarebibliotheek die via "deep inspection" het mogelijk maakt om allerlei bestandsformaten om te zetten. Het gaat dan bijvoorbeeld om het converteren van Microsoft-documenten naar een ander formaat. Volgens Cisco is het omzetten van documenten voor veel bedrijven belangrijk om van ongestructureerde data gestructureerde data te maken waarmee beter te werken is.

Een aanvaller die het filter echter een kwaadaardige xls-, bzip2- of CBFF-bestand laat omzetten kan een buffer of integer overflow veroorzaken, waardoor de aanvaller vervolgens kwaadaardige code kan uitvoeren. Lexmark werd door Cisco ingelicht, maar het is onduidelijk of er beveiligingsupdates voor de kwetsbaarheden zijn verschenen.

Reacties (1)
16-08-2016, 12:24 door Anoniem
Cisco wordt genoemd met shell code en al in de Shadow Group bestanden.

https://d262ilb51hltx0.cloudfront.net/max/800/0*XsmYwUOkV254XYqF.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.