BDU:2015-09843
Уязвимость системы автоматизации деятельности предприятия 1С:Предприятие, позволяющая злоумышленнику вызвать отказ в обслуживании
Description
Система автоматизации деятельности предприятия 1С:Предприятие содержит уязвимость в декодере Fast Infoset библиотеки для работы с XML-документами (xml2.dll) . Злоумышленник, манипулируя входными данными, может перевести декодер Fast Infoset в состояние DOCUMENT_CHARACTER_ENCODING_SCHEME (обработка компонента character-encoding-scheme). Перейдя в такое состояние, декодер будет пытаться прочитать последовательность октетов из входного потока. Злоумышленник может задать значение длины этой последовательности, превышающее фактический размер обрабатываемых декодером данных, в результате процесс декодирования войдет в бесконечный цикл. Это возможно т.к. в процедуре sub_20C02870 отсутствует корректная обработка вышеописанной ситуации
CVSS Vector Breakdown
AV:NAccess VectorAC:MAccess ComplexityAu:NAuthenticationC:NConfidentialityI:PIntegrityA:CAvailabilityWeaknesses
Affected Products
Exploitability
Timeline
Unlock Complete Vulnerability Intelligence
Get the full picture for BDU:2015-09843 and every CVE in our database. Create a free account — no credit card required.
Create Free Account