Novell iPrint Client两个缓冲区溢出漏洞

发布时间:2009-12-11浏览次数:1387

 

安全漏洞:CN-VA09-120
发布日期:2009年12月09日
漏洞类型:缓冲区溢出
漏洞评估:严重
受影响的软件:
    Novell iPrint Client 5.x。

漏洞描述:
    Novell iPrint Client打印解决方案允许用户向网络打印机发送文档。Novell iPrint Client存在缓冲区溢出漏洞,远程攻击者可以利用这些漏洞以应用程序权限执行任意指令。目前Novell iPrint Client 5.32已经修复此漏洞,CNCERT建议使用该软件的用户尽快下载安装。

参考信息:
    http://download.novell.com/Download?buildid=29T3EFRky18
    http://secunia.com/advisories/37169

信息提供者:
   Carsten Eiram, Secunia Research

其它信息:

相关CVE编号:
    CVE-2009-1568 、CVE-2009-1569

漏洞报告文档编写:
    国家信息安全漏洞共享平台(CNVD)