Novell iPrint Client ActiveX控件多个缓冲区溢出漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

BUGTRAQ ID:30813 CVE ID:CVE-2008-2431 CVE-2008-2432 CNCVE ID:CNCVE-20082431 CNCVE-20082432 Novell iPrint Client打印解决方案允许用户向网络打印机发送文档。 Novell iPrint Client ActiveX控件存在多个缓冲区溢出,远程攻击者可以利用漏洞以应用程序权限执行任意指令。 问题是ienipp.ocx控件对多个方法处理存在边界错误: -提交超长字符串作为&quot;GetDriverFile()&quot;方法的第三个参数数据可触发溢出。 -提交超长字符串作为&quot;GetPrinterURLList()&quot;和&quot;GetPrinterURLList2()&quot;方法的第一个参数数据可触发溢出。 -提交超长数据作为&quot;GetFileList()&quot;方法参数可触发溢出。 -&quot;GetServerVersion()&quot;, &quot;GetResourceList()&quot;, 或者&quot;DeleteResource()&quot;存在基于堆和栈的缓冲区溢出。 -&quot;UploadPrinterDriver()&quot;和&quot;UploadResource()&quot;方法处理&quot;uploadPath&quot;参数存在基于栈的缓冲区溢出。 -&quot;ExecuteRequest()&quot;方法处理&quot;target-frame&quot;选项值存在边界错误。 -&quot;UploadResource()&quot;方法处理第七个参数时存在缓冲区溢出。 -&quot;GetDriverSettings()&quot;方法处理第二,三,四参数存在基于栈的溢出。 -&quot;UploadResourceToRMS&quot;方法处理第八参数存在基于栈的溢出。 Novell iPrint Client 5.04 Novell iPrint Client 4.36 Novell iPrint Client for Windows Vista 5.06已经修正此漏洞: <a...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息