activePDF Server < 3.8.6 数据包处理远程溢出

critical Nessus 插件 ID 31349

简介

远程 Windows 主机包含一个受到缓冲区溢出漏洞影响的程序。

描述

远程主机上安装了 activePDF Server。该服务器用于在企业和 Web 应用程序内提供 PDF 生成和转换。

远程主机上安装的 activePDF 服务器版本包含一个基于堆的缓冲区溢出漏洞,该漏洞可通过发送指定大小小于后续数据实际大小的数据包来触发。
未经身份验证的远程攻击者可能会利用此问题导致受影响的服务崩溃或执行任意代码。

请注意,该服务以 SYSTEM 特权运行,若成功利用,可导致受影响的主机遭到全面破坏。

解决方案

升级到 activePDF 版本 3.8.6 或更高版本。

另见

https://secuniaresearch.flexerasoftware.com/secunia_research/2007-87/advisory

http://www.activepdf.com/support/knowledgebase/viewKb.cfm?fs=1&ID=11744

插件详情

严重性: Critical

ID: 31349

文件名: activepdf_3_8_6.nasl

版本: 1.17

类型: remote

代理: windows

系列: Windows

发布时间: 2008/3/5

最近更新时间: 2018/11/15

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

易利用性: No known exploits are available

参考资料信息

CVE: CVE-2007-5397

BID: 28013

CWE: 119

Secunia: 27371