Podatność heap-based buffer overflow w Microsoft Data Access Components (MDAC) oraz Windows Data Access Components (WDAC) pozwala zdalnemu atakującemu na wykonanie dowolnego kodu bez żadnego uwierzytelnienia. Otrzymała ocenę CVSS 9.8 (CRITICAL), co czyni ją jednym z najpoważniejszych zagrożeń dla dotkniętych systemów.
▸ Pokaż oryginał (EN)
Heap-based buffer overflow in Microsoft Data Access Components (MDAC) 2.8 SP1 and SP2 and Windows Data Access Components (WDAC) 6.0 allows remote attackers to execute arbitrary code via crafted XML data that triggers access to an uninitialized object in memory, aka "ADO Cachesize Heap Overflow RCE Vulnerability."
Atakujący przesyła specjalnie spreparowane dane XML, które powodują przepełnienie bufora na stercie (heap-based buffer overflow) w komponencie ADO (ActiveX Data Objects). W trakcie przetwarzania tych danych dochodzi do odwołania do niezainicjowanego obiektu w pamięci (CWE-908), co w połączeniu z przepełnieniem (CWE-119) umożliwia nadpisanie krytycznych struktur danych. Luka jest eksploitowalna zdalnie, nie wymaga interakcji użytkownika ani posiadania jakichkolwiek uprawnień.
Pomyślne wykorzystanie podatności pozwala atakującemu na zdalne wykonanie dowolnego kodu (RCE) w kontekście procesu obsługującego podatny komponent, co może prowadzić do pełnego przejęcia kontroli nad systemem, utraty poufności danych oraz naruszenia integralności i dostępności systemu.
Należy zastosować aktualizację zabezpieczeń opisaną w biuletynie Microsoft MS12-045, dostępnym pod adresem https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-045
Microsoft Data Access Components (MDAC) 2.8 SP1 i SP2 oraz Windows Data Access Components (WDAC) 6.0 na systemach Microsoft Windows XP, Windows Server 2003 i Windows 7
Podatność opisana w biuletynie Microsoft MS12-045 opublikowanym 10 lipca 2012 r. oraz w alercie US-CERT TA12-192A. Znana również pod nazwą producenta: 'ADO Cachesize Heap Overflow RCE Vulnerability'.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMicrosoft Data Access Components
APPMicrosoft2.8Microsoft Windows 7
OSMicrosoftwszystkie wersjeMicrosoft Windows Data Access Components
APPMicrosoft6.0Microsoft Windows Server 2003
OSMicrosoftwszystkie wersjeMicrosoft Windows Server 2008
OSMicrosoftr2Microsoft Windows Vista
OSMicrosoftwszystkie wersjeMicrosoft Windows Xp
OSMicrosoftwszystkie wersje
Powiązane podatności
RCE w Hyper-V RemoteFX vGPU — błąd walidacji wejścia od gościa
RCE w Windows DNS Server — krytyczna podatność SIGRed (CVSS 10.0)
RCE w Microsoft .NET Framework — nieprawidłowa walidacja danych wejściowych
BlueKeep — krytyczny RCE w Remote Desktop Services (RDP)
RCE w Windows Search — przejęcie kontroli nad systemem