by Tan Chew Keong タン チュー ケオン
Release Date: 2007-06-19
[en] [jp]
概要
Altap
Salamander
にバッファオーバーフローの脆弱性があります。悪意のある人は、この脆弱性を利用し Altap Salamander
ユーザのシステムに、任意のコードを実行こ
とができます。
問題を確認したバージョン
- Altap Salamander 2.5 with Portable Executable Viewer
2.02 (英語の試し版 - 2007-04-27 にリリースの )
- Servant Salamander 2.0 with Portable Executable
Viewer 1.00 (英語の試し版)
問題
Altap Salamander の PE ビューアー (peviewer.spl)
にバッファオーバーフローの脆弱性があります。巧妙に細工された PE
ファイル (EXE/DLL) をオープンして、異常長い名の PDB
デバッグファイルの名を表示した時、バッファオーバーフローが発生しました。悪意のある
攻撃者は、この問題を利用し WinXP SP2 で、Altap Salamander
を実行するユーザの権限で任意のコードを実行できる可能性があります。
脆弱性のテストファイル
これは脆弱性のテストのためのファイルです。この DLL ファイルは、バッファオーバーフローを利用し
calc.exe を実行します。この DLL ファイルは、英語版の WinXP SP2 が必要です。
Instructions to reproduce the vulnerability on Altap
Salamander version 2.5:
- Download the POC files and save it to the hard-disk.
- Run Altap Salamander.
- Using Altap Salamander, navigate to the directory
where the POC files are saved.
- Select one of the POC DLL file by clicking on it.
- From Altap Salamander's pull-down menu, select
"Files->View With->Portable Executable Viewer"
- Successful exploit will run calc.exe or crashes Altap
Salamander.
Instructions to reproduce the vulnerability on
Servant Salamander version 2.0:
- Download the POC files and save it to the hard-disk.
- Run Servant Salamander.
- Using Servant Salamander, navigate to the directory
where the POC files are saved.
- Select one of the POC DLL file by clicking on it.
- From Servant Salamander's pull-down menu, select
"Files->View"
- Successful exploit will run calc.exe or crashes
Servant Salamander.
対策
ベンダーが Version 2.51 をリリースしたとき、それへのバージョンアップをしてください。
発見と報告の経緯
2007年05月06日 - 脆弱性の発見。
2007年05月07日 - ベンダーに報告しました。
2007年05月07日 - ベンダーから答えを受け取りました。
2007年06月18日 - ベンダーによると、バッファオーバーフローは Version 2.51 で修正されます。Version
2.51 は今月リリースします。
2007年06月19日 - 本脆弱性の公開。