sábado, 25 de diciembre de 2010

Desbordamiento de búfer en SAP Crystal Reports

Se ha anunciado una vulnerabilidad en SAP Crystal Reports 2008 SP3 Fix Pack v3.2 que podría permitir a un atacante remoto la ejecución de código arbitrario en los sistemas afectados.

El problema reside en un desbordamiento de búfer en el control ActiveX "CrystalReports12.CrystalPrintControl.1" (PrintControl.dll) al tratar código HTML específicamente manipulado. Un atacante remoto podrá lograr ejecutar código arbitrario si el usuario afectado visita una página web maliciosa (el código se ejecutará con los privilegios del usuario afectado).

Se recomienda aplicar la recomendación de la nota de seguridad 1539269 de SAP:
https://websmp130.sap-ag.de/sap/support/notes/1539269


Antonio Ropero
antonior@hispasec.com


Más información:

SAP security note 1539269
https://websmp130.sap-ag.de/sap/support/notes/1539269

Secunia Advisory SA42305
http://secunia.com/advisories/42305/

Crystal Reports Viewer 12.0.0.549 Activex Exploit (PrintControl.dll) 0-day
http://pocoftheday.blogspot.com/2010/12/crystal-reports-viewer-1200549-activex.html

No hay comentarios:

Publicar un comentario en la entrada