Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2016-02083

Опубликовано: 03 июл. 2016
Источник: fstec
CVSS2: 10
EPSS Средний

Описание

Уязвимость функции PlayMacro в ObjectXMacro.ObjectXMacro (WdMacCtl.ocx) эмулятора терминала RUMBA вызвана переполнением буфера на стеке. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код при помощи длинного MacroName аргумента

Вендор

Micro Focus International

Наименование ПО

RUMBA

Версия ПО

от 9.0 до 9.3 HF 11997 (RUMBA)
от 9.4.0 до 9.4 HF 12815 (RUMBA)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Microsoft Corp Windows -
Microsoft Corp Windows -

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)

Возможные меры по устранению уязвимости

Обновление программного средства до версии 9.3 HF 11997, 9.4 HF 12815

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 97%
0.33708
Средний

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.8
nvd
больше 9 лет назад

Stack-based buffer overflow in the PlayMacro function in ObjectXMacro.ObjectXMacro in WdMacCtl.ocx in Micro Focus Rumba 9.x before 9.3 HF 11997 and 9.4.x before 9.4 HF 12815 allows remote attackers to execute arbitrary code via a long MacroName argument. NOTE: some references mention CVE-2016-5226 but that is not a correct ID for any Rumba vulnerability.

CVSS3: 9.8
github
больше 3 лет назад

Stack-based buffer overflow in the PlayMacro function in ObjectXMacro.ObjectXMacro in WdMacCtl.ocx in Micro Focus Rumba 9.x before 9.3 HF 11997 and 9.4.x before 9.4 HF 12815 allows remote attackers to execute arbitrary code via a long MacroName argument. NOTE: some references mention CVE-2016-5226 but that is not a correct ID for any Rumba vulnerability.

EPSS

Процентиль: 97%
0.33708
Средний

10 Critical

CVSS2