安全研究

安全漏洞
Autonomy Keyview Ichitaro对象重建逻辑漏洞

发布日期:2011-10-07
更新日期:2011-10-07

受影响系统:
Autonomy Keyview 10.3
描述:
BUGTRAQ  ID: 50006
CVE ID: CVE-2011-0339

KeyView IDOL Viewing SDK可构建具有高保真度浏览和打印功能的应用程序,适用于文字处理、电子表格、演示、图形、多媒体、压缩和编码格式。

Autonomy Keyview在处理Ichitaro对象时在实现上存在安全漏洞,恶意用户可利用此漏洞控制受影响系统。

此漏洞源于在重建更高层次的对象时,Ichitar快速阅读器(jtdsr.dll)中存在的逻辑错误,可被利用造成堆缓冲区溢出。

<*来源:Secunia Research
  
  链接:http://seclists.org/bugtraq/2011/Oct/31
*>

建议:
厂商补丁:

Autonomy
--------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.autonomy.com/content/Products/KeyView/index.en.html

浏览次数:1981
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障