Plusieurs vulnérabilités ont été identifiées dans différents produits Autonomy Keyview, elles pourraient être exploitées par des attaquants distants afin de causer un déni de service ou compromettre un système vulnérable. Ces failles résultent de débordements de mémoire présents aux niveaux des lecteurs htmsr.dll (HTML speed reader), kvdocve.dll, foliosr.dll (Folio Flat File speed reader), kpagrdr.dll (Applix Graphics reader) et emlsr.dll (EML reader) qui ne valident pas certaines données, ce qui pourrait permettre à un attaquant d'altérer le fonctionnement d'une application vulnérable ou d'exécuter un code arbitraire.
Crédit
Vulnérabilités découvertes par Dyon Balding, Carsten Eiram et Secunia Research.
Historique
2008-04-09 : Version Initiale
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.