惠普即时支持驱动程序检测(HP Instant Support Driver Check)功能可帮助客户确定他们是否正在使用最新的打印驱动程序。 HP即时支持驱动程序检查sdd.dll处理参数数据时存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞控制用户机器。 运行在Windows XP平台上的HP即时支持驱动程序检测(sdd.dll,CLSID为156BF4B7-AE3A-4365-BD88-95A75AF8F09D)没有正确地验证传送给queryHub()方式的参数。如果用户受骗访问了恶意站点并向该方式传送了超过226字节的超长参数的话,就可能触发栈溢出,导致执行任意指令。
惠普即时支持驱动程序检测(HP Instant Support Driver Check)功能可帮助客户确定他们是否正在使用最新的打印驱动程序。 HP即时支持驱动程序检查sdd.dll处理参数数据时存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞控制用户机器。 运行在Windows XP平台上的HP即时支持驱动程序检测(sdd.dll,CLSID为156BF4B7-AE3A-4365-BD88-95A75AF8F09D)没有正确地验证传送给queryHub()方式的参数。如果用户受骗访问了恶意站点并向该方式传送了超过226字节的超长参数的话,就可能触发栈溢出,导致执行任意指令。