The ZATAZ network :: ZATAZ.com :: ZATAZ.net

ZATAZ Alertes

Archives

mars 2010
L M M J V S D
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30 31        
<<    

A propos

Ressources

Changer l'apparence


Alertes: dBpowerAMP Music Converter 11.x
Produit(s) affecté(s) : dBpowerAMP Music Converter <= 11.x
Groupe(s) OS affecté(s) : Microsoft Windows
Impact(s) : Escalade de privilèges
Solution : Pas de mise à jour disponible
Exploit : Disponible
Niveau : Risque

ZATAZ ID : ASZ-2005-905
Localisation(s) : Locale
Date de découverte : 27.04.2005


Un utilisateur local malveillant pourrait obtenir de nouveaux privilèges par le biais de cette vulnérabilité



fRoGGz a rapporté une vulnérabilité pour dBpowerAMP Music Converter 11.x

La vulnérabilité est due à une combinaison d'erreurs sur les droits de répertoires et sur le script "auxiliary.exe" invoquant le script "sndvol32.exe" de façon non sécurisé. Ces erreurs peuvent être exploitées pour permettre l'exécution de code arbitraire avec les privilèges d'un autre utilisateur en placant un script forgé "sndvol32.exe" dans le répertoire "dBpowerAMP". L'exploitation requiert que l'installation du logiciel ne soit pas effectuée avec les paramètres par défault.

La vulnérabilité a été confirmée pour la version 11.0. D'autres versions peuvent être affectées.



Installer le logiciel avec une configuration par défault, ou copier le script "sndvol32.exe" dans le répertoire "dBpowerAMP"



Auteur(s) Associé(s) : fRoGGz ( 3 )



Veuillez noter que les informations diffusées par ZATAZ.net dans le cadre de sa rubrique Alertes ont comme provenance des parties tierces.

ZATAZ.net collecte, valide et vérifie les vulnérabilités diffusées par les fournisseurs, groupes de recherches spécialisés dans la sécurité informatique, etc.

Si vous désirez nous envoyer des alertes de sécurité que vous avez découvertes, contactez-nous sur alertes@zataz.net

contentRight


valider