漏洞信息详情
Macrovision FLEXnet Connect boisweb.dll ActiveX控件远程栈溢出漏洞
漏洞简介
Macrovision FLEXnet Connect是一种应用软件的厂商为用户提供产品相关的更新及信息发布的工具。
FLEXnet Connect的ActiveX控件实现上存在漏洞,远程攻击者可能利用此漏洞控件用户机器。
FLEXnet Connect的boisweb.dll库所提供的ActiveX控件(CLSID为85A4A99C-8C3D-499E-A386-E0743DFF8FB7)没有正确地验证两个特定的函数参数。如果用户受骗访问了恶意站点并向有漏洞函数传送了超长参数的话,就可能触发栈溢出,导致执行任意指令。有漏洞的函数/参数为:
* DownloadAndExecute()函数,5个参数中的第2个
* AddFileEx()函数,7个参数中的第3个
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://support.installshield.com/kb/view.asp?articleid=Q113020
参考网址
来源: support.installshield.com
链接:http://support.installshield.com/kb/view.asp?articleid=Q113020
来源: MISC
链接:http://dvlabs.tippingpoint.com/advisory/TPTI-07-09
来源: SECUNIA
名称: 25509
链接:http://secunia.com/advisories/25509
来源: XF
名称: macrovision-boisweb-bo(34721)
链接:http://xforce.iss.net/xforce/xfdb/34721
来源: SECTRACK
名称: 1018195
链接:http://www.securitytracker.com/id?1018195
来源: BUGTRAQ
名称: 20070605 TPTI-07-09: Macrovision FLEXnet boisweb.dll ActiveX Control Buffer Overflow Vulnerability
链接:http://www.securityfocus.com/archive/1/archive/1/470585/100/0/threaded
来源: VUPEN
名称: ADV-2007-2070
链接:http://www.frsirt.com/english/advisories/2007/2070
受影响实体
- Macrovision Update_service:5.0<!--2000-1-1-->
- Macrovision Update_service:4.0<!--2000-1-1-->
- Macrovision Flexnet_connect:6.0<!--2000-1-1-->
- Macrovision Update_service:3.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...