安全研究

安全漏洞
Macrovision FLEXnet Connect boisweb.dll ActiveX控件远程栈溢出漏洞

发布日期:2007-06-04
更新日期:2007-06-05

受影响系统:
Macrovision FLEXnet Connect 6.0
Macrovision FLEXnet Connect 5.x
Macrovision FLEXnet Connect 4.x
Macrovision FLEXnet Connect 3.x
不受影响系统:
Macrovision FLEXnet Connect 6.0 SDK
描述:
CVE(CAN) ID: CVE-2007-2419

Macrovision FLEXnet Connect是一种应用软件的厂商为用户提供产品相关的更新及信息发布的工具。

FLEXnet Connect的ActiveX控件实现上存在漏洞,远程攻击者可能利用此漏洞控件用户机器。

FLEXnet Connect的boisweb.dll库所提供的ActiveX控件(CLSID为85A4A99C-8C3D-499E-A386-E0743DFF8FB7)没有正确地验证两个特定的函数参数。如果用户受骗访问了恶意站点并向有漏洞函数传送了超长参数的话,就可能触发栈溢出,导致执行任意指令。有漏洞的函数/参数为:

    * DownloadAndExecute()函数,5个参数中的第2个
    * AddFileEx()函数,7个参数中的第3个

<*来源:Pedram Amini (pedram.amini@tulane.edu
  
  链接:http://marc.info/?l=bugtraq&m=118106369316632&w=2
        http://secunia.com/advisories/25509/
*>

建议:
厂商补丁:

Macrovision
-----------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://support.installshield.com/kb/view.asp?articleid=Q113020

浏览次数:2624
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障