View Single Post
Old 11-02-2009, 10:52   #1
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22114
[NEWS] BlackBerry Application Web Loader ActiveX Control Buffer Overflow

10 febbraio 2009

La società di sicurezza Secunia riporta un advisory (SA33847) in cui si spiega che è stata trovata una vulnerabilità in BlackBerry Application Web Loader, giudicata dalla stessa come Highly critical,
che potrebbe essere sfruttata da malintenzionati per compromettere il sistema di un utente ignaro.

La vulnerabilità è causata da un errore insito nel controllo ActiveX RIM AxLoader (AxLoader.ocx o AxLoader.dll) che può essere sfruttato per causare attacchi di tipo buffer overflow quando, ad esempio, un utente ignaro visita una pagina web malevola appositamente creata ad hoc da malintenzionati.

Lo sfruttamento con successo della tecnica su descritta potrebbe portare all'esecuzione di codice arbitrario malevolo.

Versione software fallata:
BlackBerry Application Web Loader 1.x

Soluzione:
Aggiornare il software alla versione 1.1.
http://na.blackberry.com/eng/develop...v/devtools.jsp

Falla scoperta da:
eEye Digital Security.

Advisory d'origine:
Research In Motion:
http://blackberry.com/btsc/KB16248

Altre referenze:
US-CERT VU#131100:
http://www.kb.cert.org/vuls/id/131100



Fonte: Secunia
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso