漏洞信息详情
利盟激光打印机PJL处理远程栈溢出漏洞
漏洞简介
Lexmark打印机是目前市面上非常流行的打印机设备。
多个型号的利盟激光打印机在处理PJL时存在栈溢出漏洞。远程攻击者可以通过向打印服务器提交包含有无效PJL INQUIRE命令参数的特制PLJ请求来触发这个溢出,导致设备僵死或执行任意代码。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://support.lexmark.com/index?pmv=print&page=content&locale=EN&userlocale=EN_US&id=TE84
参考网址
来源: BID
名称: 38901
链接:http://www.securityfocus.com/bid/38901
来源: BUGTRAQ
名称: 20100322 {PRL} Lexmark Multiple Laser Printer Remote Stack Overflow
链接:http://www.securityfocus.com/archive/1/archive/1/510251/100/0/threaded
来源: support.lexmark.com
链接:http://support.lexmark.com/index?page=content&id=TE84&locale=EN&userlocale=EN_US
来源:NSFOCUS 名称:14690 链接:http://www.nsfocus.net/vulndb/14690
受影响实体
- Lexmark X94x<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...