发布日期:2007-11-01
更新日期:2007-11-02
受影响系统:
sonicwall ssl-vpn 1.3.0.3
不受影响系统:
sonicwall ssl-vpn 2000/4000 2.5
sonicwall ssl-vpn 200 2.1
描述:
bugtraq id: 26288
sonicwall ssl-vpn可以为企业网络提供简单易用的vpn解决方案。
sonicwall ssl-vpn的activex控件实现上存在多个安全漏洞,远程攻击者可能利用这些漏洞控制用户系统。
sonicwall ssl-vpn解决方案所安装的webcachecleaner activex控件的filedelete()方式没有正确地验证某些参数,允许攻击者删除客户端上的任意文件;此外nelaunchctrl activex控件的addrouteentry()方式在处理第二个参数时未经长度检查便拷贝到了栈缓冲区,使用以下方式便可以将进程跳转到uvwx域:
o.addrouteentry ("", "abcdefghijklmnopqrstuvwx");
以下属性还受unicode溢出的影响:
serveraddress
sessionid
clientiplower
clientiphigher
username
domainname
dnssuffix
sonicwall:目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
(责任编辑:高爽)
|