Novell iPrint Client < 5.72 nipplib.dll GetDriverSettings 函数缓冲区溢出

high Nessus 插件 ID 56682

简介

远程主机包含受缓冲区溢出漏洞影响的应用程序。

描述

Novell iPrint Client 安装版本随附的 nipplib.dll 组件会将用户提供作为“GetDriverSettings”方法之参数的输入,盲目地复制到堆栈上的固定长度缓冲区中。通过诱骗用户打开特别构建的文件,攻击者可利用此问题使缓冲区溢出,并在受影响应用程序的上下文中执行任意代码。

解决方案

升级到 Novell iPrint Client 5.72 或更高版本。

另见

https://www.zerodayinitiative.com/advisories/ZDI-11-309/

http://download.novell.com/Download?buildid=bSpj4nhVEZ0~

插件详情

严重性: High

ID: 56682

文件名: novell_iprint_572.nasl

版本: 1.9

类型: local

代理: windows

系列: Windows

发布时间: 2011/10/31

最近更新时间: 2018/11/15

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: High

分数: 7.4

CVSS v2

风险因素: High

基本分数: 9.3

时间分数: 7.7

矢量: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

漏洞信息

CPE: cpe:/a:novell:iprint

必需的 KB 项: SMB/Novell/iPrint/Version, SMB/Novell/iPrint/Version_UI

可利用: true

易利用性: Exploits are available

补丁发布日期: 2011/10/24

漏洞发布日期: 2011/10/24

可利用的方式

Core Impact

ExploitHub (EH-11-166)

参考资料信息

CVE: CVE-2011-3173

BID: 50367