Welcome 微信登录
编程资源 图片资源库 蚂蚁家优选 PDF转换器

首页 / 操作系统 / Linux / Novell iPrint客户端浏览器插件ExecuteRequest调试参数远程栈溢出漏洞

发布日期:2010-07-30
更新日期:2010-08-06受影响系统:
Novell iPrint Client 5.40
不受影响系统:
Novell iPrint Client 5.42
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 42100Novell iPrint打印解决方案允许用户向网络打印机发送文档。Novell iPrint客户端所安装的ienipp.ocx ActiveX控件接受debug参数,参数应为yes或true。但如果提供了特定长度的字符串,ExecuteRequest方式中的一个处理循环就会破坏栈缓冲区,导致以运行Web浏览器用户的权限执行任意代码。<*来源:Aaron Portnoy (aportnoy@ccs.neu.edu)
 
  链接:http://secunia.com/advisories/40782/
        http://marc.info/?l=full-disclosure&m=128104315412273&w=2
*>建议:
--------------------------------------------------------------------------------
厂商补丁:Novell
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://download.novell.com/Download?buildid=ftwZBxEFjIg~IBM WebSphere Service Registry and Repository多个跨站脚本漏洞Linux的五个安全TIPS相关资讯      Novell 
  • Novell Groupwise Client地址簿解  (03/03/2012 08:12:38)
  • Novell GroupWise Messenger "  (02/21/2012 20:05:42)
  • Novell国内战果累累 酝酿未来云市  (02/14/2012 06:32:49)
  • Novell张先民:加大云投入 Linux产  (02/27/2012 10:38:24)
  • Novell GroupWise Messenger “NM_  (02/21/2012 20:01:45)
  • Novell Sentinel Log Manager “  (02/11/2012 12:05:46)
本文评论 查看全部评论 (0)
表情: 姓名: 字数


评论声明
  • 尊重网上道德,遵守中华人民共和国的各项有关法律法规
  • 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
  • 本站管理人员有权保留或删除其管辖留言中的任意内