Sony PC Companion多个栈缓冲区溢出漏洞

漏洞起因
边界条件错误
危险等级

影响系统
Sony PC Companion 2.1

不受影响系统

危害
本地攻击者可以利用漏洞执行任意代码。

攻击所需条件
攻击者必须访问SonyPC Companion所在系统。

漏洞信息
SonyPC Companion(索尼手机PC套件)是一款索尼手机管理工具。
SonyPC Companion在处理分配给CheckCompatibility函数’OrgHeartBeat’项中的值时PimData.dll存在一个边界错误,允许攻击者提交超长字符串触发基于栈的缓冲区溢出,可以应用程序上下文执行任意代码。

测试方法
http://www.zeroscience.mk/codes/sonypccompanion3_bof.txt

厂商解决方案
目前没有详细解决方案提供:
http://www.sonymobile.com

漏洞提供者
Gjoko Krstic

评论关闭。