Microsoft Windows Backup 'fveapi.dll' DLL Loading Arbitrary Code Execution Vulnerability
BID:42763
Info
Microsoft Windows Backup 'fveapi.dll' DLL Loading Arbitrary Code Execution Vulnerability
| Bugtraq ID: | 42763 |
| Class: | Design Error |
| CVE: |
CVE-2010-3145 |
| Remote: | Yes |
| Local: | No |
| Published: | Aug 26 2010 12:00AM |
| Updated: | Jan 11 2011 04:02PM |
| Credit: | Beenu Arora |
| Vulnerable: |
Microsoft Windows Vista x64 Edition SP1 Microsoft Windows Vista x64 Edition 0 Microsoft Windows Vista Ultimate 64-bit edition SP1 Microsoft Windows Vista Ultimate 64-bit edition 0 Microsoft Windows Vista Home Premium 64-bit edition SP1 Microsoft Windows Vista Home Premium 64-bit edition 0 Microsoft Windows Vista Home Basic 64-bit edition SP1 Microsoft Windows Vista Home Basic 64-bit edition 0 Microsoft Windows Vista Enterprise 64-bit edition SP1 Microsoft Windows Vista Enterprise 64-bit edition 0 Microsoft Windows Vista Business 64-bit edition SP1 Microsoft Windows Vista Business 64-bit edition 0 Microsoft Windows Vista Ultimate SP1 Microsoft Windows Vista Ultimate Microsoft Windows Vista SP1 Microsoft Windows Vista Home Premium SP1 Microsoft Windows Vista Home Premium Microsoft Windows Vista Home Basic SP1 Microsoft Windows Vista Home Basic Microsoft Windows Vista Enterprise SP1 Microsoft Windows Vista Enterprise Microsoft Windows Vista Business SP1 Microsoft Windows Vista Business Microsoft Windows Vista 2.0 Microsoft Windows Vista 1.0 Microsoft Windows Vista 0 |
| Not Vulnerable: | |
Discussion
Microsoft Windows Backup 'fveapi.dll' DLL Loading Arbitrary Code Execution Vulnerability
Microsoft Windows Backup ('sdclt.exe') is prone to a vulnerability that lets attackers execute arbitrary code.
An attacker can exploit this issue by enticing a legitimate user to use the vulnerable application to open a file from a network share location that contains a specially crafted Dynamic Link Library (DLL) file.
Microsoft Windows Backup ('sdclt.exe') is prone to a vulnerability that lets attackers execute arbitrary code.
An attacker can exploit this issue by enticing a legitimate user to use the vulnerable application to open a file from a network share location that contains a specially crafted Dynamic Link Library (DLL) file.
Exploit / POC
Microsoft Windows Backup 'fveapi.dll' DLL Loading Arbitrary Code Execution Vulnerability
A general exploit technique has been documented by TheLeader and H.D. Moore for the Metasploit Project; please see the references for more information.
A general exploit technique has been documented by TheLeader and H.D. Moore for the Metasploit Project; please see the references for more information.
Solution / Fix
Microsoft Windows Backup 'fveapi.dll' DLL Loading Arbitrary Code Execution Vulnerability
Solution:
Vendor updates are available. Please see the references for more information.
Microsoft Windows Vista SP1
Microsoft Windows Vista x64 Edition SP1
Solution:
Vendor updates are available. Please see the references for more information.
Microsoft Windows Vista SP1
-
Microsoft Windows6.0-KB2478935-x86.msu
http://www.microsoft.com/downloads/details.aspx?familyid=4EEAAD20-729C -4594-8853-E4AE55E9D491
Microsoft Windows Vista x64 Edition SP1
-
Microsoft Windows6.0-KB2478935-x64.msu
http://www.microsoft.com/downloads/details.aspx?familyid=B2839CD0-1958 -4A22-9AAC-0E0AA8F2B52C
References
Microsoft Windows Backup 'fveapi.dll' DLL Loading Arbitrary Code Execution Vulnerability
References:
References:
- Application DLL Load Hijacking (HD Moore)
- Exploiting DLL Hijacking Flaws (hdm)
- Microsoft Security Advisory 2269637 Released (Microsoft)
- Microsoft Windows Homepage (Microsoft)
- More information about the DLL Preloading remote attack vector (Microsoft)
- Microsoft Security Advisory (2269637) (Microsoft)
- Microsoft Security Bulletin MS11-001 (Microsoft)