Publicerad
SR11-227 HP - Device Access Manager innehåller sårbarhet i ActiveX
En sårbarhet som upptäckts i HP Device Access Manager kan utnyttjas till buffertöverflödning med kodexekvering som följd.
Problembeskrivning
CVE-referens: CVE-2011-4162
High-Tech Bridge SA, har rapporterat en sårbarhet i HP Device Access Manager för HP ProtectTools, vilken kan utnyttjas till en buffertöverflödning.
Sårbarheten orsakas av brister i hur ActiveX-kontrollen, PTDMInformationStore.dll, hanterar vissa funktioner.
Effektivt utnyttjande kan leda till att godtycklig kod kan köras på det sårbara systemet.
Påverkade versioner
- Versioner tidigare än 6.1.0.1
Mer information och programrättningar
http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c03082368