Autor Thema: Pufferüberlauf in FlashPix-ActiveX  (Gelesen 493 mal)

0 Mitglieder und 3 Gäste betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Pufferüberlauf in FlashPix-ActiveX
« am: 13 August, 2007, 10:22 »
Das US-CERT warnt vor einem Pufferüberlauf in dem FlashPix-ActiveX-Modul des Herstellers Live Picture. FlashPix ist ein Grafikformat, bei dem auf dem Server Bilder in unterschiedlichen Auflösungen vorliegen, wodurch Anwender in die Bilder heinzoomen können sollen. In der ActiveX-Komponente kann ein Pufferüberlauf auftreten, den Angreifer mit manipulierten Webseiten zum Ausführen beliebigen Programmcodes missbrauchen können.

Das FlashPix-ActiveX-Modul wird von der Bibliothek DXTLIPI.DLL bereitgestellt. Die Funktion SourceUrl() enthält den Fehler, der zum Pufferüberlauf führen kann. Webseiten können das Modul durch die Markierung als Safe for Scripting im Internet Explorer einbinden. Die Webseite der Firma Live Picture lässt sich nicht mehr erreichen, ein Update steht nicht zur Verfügung.

Die fehlerhafte ActiveX-Komponente mit der ClassID {201EA564-A6F6-11D1-811D-00C04FB6BD36} findet sich unter anderem in dem inzwischen recht alten DirectX-Media-SDK 6.0 von Microsoft, aber auch andere Hersteller können ihren Produkten das Modul beilegen und es mitinstallieren. Da inzwischen auch ein Exploit öffentlich verfügbar ist, sollten Anwender entweder das Killbit für das ActiveX-Modul setzen oder besser ActiveX im Browser komplett deaktivieren und gegebenenfalls nur für vertrauenswürdige Seiten erlauben.

Siehe dazu auch:

    * Microsoft DirectX Media 6.0 Live Picture Corporation DirectTransform FlashPix ActiveX control buffer overflow, Sicherheitsmeldung vom US-CERT
    * Demo-Exploit im milw0rm-Exploit-Archiv

Quelle und Links : http://www.heise.de/security/news/meldung/94268

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )