漏洞信息详情
Gateway CWebLaunchCtl ActiveX控件远程栈溢出漏洞
漏洞简介
Gateway是美国一个著名的电脑品牌,产品包括PC、笔记本、外围设备等。
Gateway电脑所带的ActiveX控件实现上存在缓冲区溢出及任意命令执行漏洞,远程攻击者可能利用此漏洞控制用户系统。
Gateway电脑中所安装的CWebLaunchCtl ActiveX控件(weblaunch.ocx)没有正确地验证对DoWebLaunch()函数的输入,如果用户受骗访问了恶意网页并向该函数传送了超长参数或特定的命令串,就可能导致在系统上执行任意命令。
漏洞公告
目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.gateway.com/
参考网址
来源: US-CERT
名称: VU#735441
链接:http://www.kb.cert.org/vuls/id/735441
来源: BID
名称: 27193
链接:http://www.securityfocus.com/bid/27193
来源: MILW0RM
名称: 4982
链接:http://www.milw0rm.com/exploits/4982
来源: MILW0RM
名称: 4869
链接:http://www.milw0rm.com/exploits/4869
来源: VUPEN
名称: ADV-2008-0077
链接:http://www.frsirt.com/english/advisories/2008/0077
来源: SECUNIA
名称: 28379
链接:http://secunia.com/advisories/28379
来源: FULLDISC
名称: 20080109 Gateway WebLaunch ActiveX Control Insecure Method
链接:http://marc.info/?l=full-disclosure&m=119984138526735&w=2
来源:NSFOCUS 名称:11372 链接:http://www.nsfocus.net/vulndb/11372
受影响实体
- Gateway Weblaunch<!--2000-1-1-->
- Gateway Cweblaunchctl_activex_control:1.0.0.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...