漏洞信息详情
Novell Client NWSPOOL.DLL RPC Request 多个缓冲区溢出漏洞
漏洞简介
Spooler service (nwspool.dll) Windows Novell Client 4.91 SP2 至 SP4中存在多个栈缓冲区溢出。远程攻击者可以借助对(1) RpcAddPrinterDriver, (2) RpcGetPrinterDriverDirectory和其他未明RPC请求特制long自变量,又称Novell bug 300870的,执行任意代码,该漏洞不同于CVE-2006-5854。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
Novell Client 4.91 SP4
Novell Novell Client 4.91 Post-SP2/3/4 NWSPOOL.DLL
http://download.novell.com/protected/Export.jsp?buildid=VOXNZb-6t_g~
参考网址
来源: BID
名称: 25474
链接:http://www.securityfocus.com/bid/25474
来源: VUPEN
名称: ADV-2007-3006
链接:http://www.frsirt.com/english/advisories/2007/3006
来源: SECTRACK
名称: 1018623
链接:http://securitytracker.com/id?1018623
来源: MISC
链接:http://secunia.com/secunia_research/2007-57/advisory/
来源: SECUNIA
名称: 26374
链接:http://secunia.com/advisories/26374
来源: download.novell.com
链接:http://download.novell.com/Download?buildid=VOXNZb-6t_g~
来源: XF
名称: novell-client-nwspool-bo(35824)
链接:http://xforce.iss.net/xforce/xfdb/35824
来源: MISC
链接:http://www.zerodayinitiative.com/advisories/ZDI-07-045/
来源: OSVDB
名称: 37321
链接:http://osvdb.org/37321
受影响实体
- Novell Client:4.91:Sp4<!--2000-1-1-->
- Novell Client:4.91:Sp3<!--2000-1-1-->
- Novell Client:4.91:Sp2<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...