El problema reside en un desbordamiento de búfer en el control ActiveX "CrystalReports12.CrystalPrintControl.1" (PrintControl.dll) al tratar código HTML específicamente manipulado. Un atacante remoto podrá lograr ejecutar código arbitrario si el usuario afectado visita una página web maliciosa (el código se ejecutará con los privilegios del usuario afectado).
Se recomienda aplicar la recomendación de la nota de seguridad 1539269 de SAP:
https://websmp130.sap-ag.de/sap/support/notes/1539269
Antonio Ropero
antonior@hispasec.com
antonior@hispasec.com
Más información:
SAP security note 1539269
https://websmp130.sap-ag.de/sap/support/notes/1539269
Secunia Advisory SA42305
http://secunia.com/advisories/42305/
Crystal Reports Viewer 12.0.0.549 Activex Exploit (PrintControl.dll) 0-day
http://pocoftheday.blogspot.com/2010/12/crystal-reports-viewer-1200549-activex.html
No hay comentarios:
Publicar un comentario