CA Output Management Web Viewer多个基于栈的缓冲区溢出漏洞

漏洞起因
边界条件错误
危险等级

 
影响系统
Computer Associates Output Management Web Viewer 11.5

Computer Associates Output Management Web Viewer 11.0
 
 
不受影响系统
 
危害
远程攻击者可以利用漏洞以应用程序安全上下文执行任意代码。
 
攻击所需条件
攻击者必须构建恶意WEB页,诱使用户解析。
 
漏洞信息
CA Output Management Web Viewer产品可为用户访问大型主机报告内容提供了基于浏览器和基于标准的Web服务访问方式。
CA Output Management Web Viewer存在安全漏洞,允许攻击者进行缓冲区溢出攻击。
-当创建Email消息时UOMWV_Helper ActiveX控件(UOMWV_HelperActiveX.ocx)存在边界错误,向"Title"属性提交超长字符串可导致基于栈的缓冲区溢出。
-当创建调试消息字符串时PPSViewer ActiveX控件(PPSView.ocx)存在边界错误,向"SRC"属对象提交超长字符串可导致基于栈的缓冲区溢出。
 
测试方法
 
厂商解决方案
用户可参考如下供应商提供的安全公告获得补丁信息:
https://support.ca.com/irj/portal/anonymous/phpsupcontent?contentID={DED5B724-B500-46DA-A855-B2AF457B5364}
 
漏洞提供者
Dmitriy Pletnev
  
 
漏洞消息链接
http://secunia.com/advisories/43681/

发表评论?

0 条评论。

发表评论