Image Viewer CP Pro/Gold ActiveX控件’Image2PDF()’方法栈缓冲区溢出漏洞

漏洞起因
边界条件错误
危险等级

 
影响系统
Viscom Softwares Image Viewer CP Pro SDK ActiveX 8.0
Viscom Softwares Image Viewer CP Gold SDK ActiveX 6.0
  
 
不受影响系统
 
危害
远程攻击者可以利用漏洞以应用程序安全上下文执行任意指令。
 
攻击所需条件
攻击者必须构建恶意WEB页,诱使用户访问。
 
漏洞信息
Image Viewer CP Gold ActiveX是一款简单方便的照片读取编辑软件。
SCRIBBLE.ScribbleCtrl.1 ActiveX控件(ImageViewer2.ocx)存在边界错误,向"Image2PDF()"方法提供超长"strPDFFile"参数可触发基于栈的缓冲区溢出。
成功利用漏洞可以以应用程序安全上下文执行任意指令。
 
测试方法
http://www.securityfocus.com/data/vulnerabilities/exploits/45155.rb
 
厂商解决方案
目前没有详细解决方案提供:
http://www.viscomsoft.com/products/imageviewercppro/index.html
http://www.viscomsoft.com/products/imageviewercpgold/index.html
 
漏洞提供者
bz1p
 
漏洞消息链接
http://secunia.com/advisories/42445/

发表评论?

0 条评论。

发表评论