activePDF Server < 3.8.6 封包處理遠端溢位弱點

critical Nessus Plugin ID 31349

概要

遠端 Windows 主機包含一個受到緩衝區溢位弱點影響的程式。

說明

遠端主機上安裝的是 activePDF 伺服器。用於在企業和 Web 應用程式中提供 PDF 產生與轉換。

遠端主機上安裝的 activePDF 伺服器版本有一個堆積型緩衝區溢位弱點,傳送指定大小小於後續資料實際大小的封包,可以觸發此弱點。
未經驗證的遠端攻擊者可以利用此問題損毀受影響的服務或執行任意程式碼。

請注意,由於服務是以 SYSTEM 權限執行,一旦攻擊成功,可導致受影響的主機遭到全面入侵。

解決方案

升級至 activePDF 3.8.6 版或更新版本。

另請參閱

https://secuniaresearch.flexerasoftware.com/secunia_research/2007-87/advisory

http://www.activepdf.com/support/knowledgebase/viewKb.cfm?fs=1&ID=11744

Plugin 詳細資訊

嚴重性: Critical

ID: 31349

檔案名稱: activepdf_3_8_6.nasl

版本: 1.17

類型: remote

代理程式: windows

系列: Windows

已發布: 2008/3/5

已更新: 2018/11/15

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 7.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

可輕鬆利用: No known exploits are available

參考資訊

CVE: CVE-2007-5397

BID: 28013

CWE: 119

Secunia: 27371