漏洞信息详情
LEADTOOLS LEAD Raster OCR文档对象库ActiveX控件远程栈溢出漏洞
漏洞简介
LEAD Raster OCR文档对象库ActiveX控件(ltrdc14e.dll)是LEAD Raster工具包中的光学字符识别控件。
ltrdc14e.dll ActiveX控件在处理DictionaryFileName属性时存在缓冲区溢出漏洞,如果用户受骗访问了恶意站点并向该属性传送了超长字符串的话,就可以触发这个溢出,导致执行任意指令。
漏洞公告
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.leadtools.com/SDK/Raster/Raster-Addon-JPEG2000.htm
参考网址
来源: XF
名称: leadtools-ltrdc14e-bo(34525)
链接:http://xforce.iss.net/xforce/xfdb/34525
来源: MISC
链接:http://www.shinnai.altervista.org/moaxb/20070526/leadocrtxt.html
来源: BID
名称: 24179
链接:http://www.securityfocus.com/bid/24179
来源: VUPEN
名称: ADV-2007-1959
链接:http://www.frsirt.com/english/advisories/2007/1959
来源: SECUNIA
名称: 25444
链接:http://secunia.com/advisories/25444
来源: OSVDB
名称: 36042
链接:http://osvdb.org/36042
来源: MISC
链接:http://moaxb.blogspot.com/2007/05/moaxb-26-leadtools-raster-ocr-document.html
受影响实体
- Lead_technologies Leadtools_raster_ocr_document_object_library:14.5.0.44<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...