Deux vulnérabilités ont été identifiées dans le controleur ActiveX Gateway CWebLaunchCtl, elles pourraient être exploitées par des attaquants distants afin de compromettre un système vulnérable.
Le premier problème résulte d'un débordement de mémoire présent au niveau du contrôleur "weblaunch.ocx" qui ne gère pas correctement une méthode "DoWebLaunch()" excessivement longue, ce qui pourrait être exploité par des attaquants afin d'exécuter des commandes arbitraires en incitant un utilisateur à visiter une page web spécialement conçue.
La seconde vulnérabilité est due à une erreur de conception présente au niveau du contrôleur "weblaunch.ocx", ce qui pourrait être exploité par des attaquants afin de lancer des exécutables présents au sein d'un système vulnérable en incitant un utilisateur à visiter une page web spécialement conçue.
Crédit Vulnérabilités découvertes par Elazar et Will Dormann (CERT/CC).