<div>Title: SignKorea&#39;s ActiveX Buffer Overflow Vulnerability</div>
<p>Version: SKCommAX ActiveX Control Module 7,2,0,2<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; SKCommAX ActiveX Control Module(3280) 6,6,0,1</p>
<p>Discoverer: PARK, GYU TAE (<a onclick="return top.js.OpenExtLink(window,event,this)" href="mailto:saintlinu@null2root.org" target="_blank">saintlinu@null2root.org</a>)</p>
<p>Advisory No.: NRVA07-01</p>
<p>Critical: High critical</p>
<p>Impact: Gain remote user&#39;s privilege</p>
<p>Where: From remote</p>
<p>Operating System: Windows Only</p>
<p>Test Client System: Windows XP Service Pack 2 in KOREAN (Patched)<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Windows XP Service Pack 2 in ENGLISH (Patched)</p>
<p>Solution Vendor: SignKorea, KOSCOM</p>
<p>Solution: Patched</p>
<p>Duration of patch: 6 Day(s) - don&#39;t ask me about this I don&#39;t know exactly</p>
<p>Notice: 17. 03. 2007 Initiate notified KISA(Korea Information Security Agency)<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 21. 03. 2007 Vendor response and confirmed vulnerability<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 23. 03. 2007 Patched by vendor <br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 26. 03. 2007 Public disclosure 
</p>
<p>Description:</p>
<p>The SKCommAX&#39;s ActiveX is common certification solution on the net<br>If citizen want to use Internet banking, Stock and so on like Online<br>banking services in Korea<br>then must be use PKI certification program like this ActiveX. 
</p>
<p>The SKCommAX&#39;s activex has one remote vulnerability (maybe)<br>If uses HTML file which was crafted by this vulnerability then you&#39;ll get<br>somebody&#39;s remote privilege.</p>
<p>See following detail describe:</p>
<p>SKCommAX&#39;s activex has DownloadCertificateExt() function. this function<br>requests two arguments(pszUserID and CertType).<br>This function didn&#39;t check pszUserID argument whether it&#39;s correct or not.<br>It&#39;s a pretty simple buffer overflow even Windows Environment. 
</p>
<p>EXPLOIT NOT INCLUDED HERE</p>
<p>You don&#39;t need exploit written by me bcoz you already known that </p>
<p><br>Greet: <a onclick="return top.js.OpenExtLink(window,event,this)" href="mailto:Null@Root" target="_blank">Null@Root</a> Group, BugTruck Mailling and Information Security Team in NCSoft.</p>-- <br>Make Our Internet Secure With H4ck3rz