发布日期:2007-11-01
更新日期:2007-11-02
受影响系统:
SonicWALL SSL-VPN 1.3.0.3
不受影响系统:
SonicWALL SSL-VPN 2000/4000 2.5
SonicWALL SSL-VPN 200 2.1
描述:
BUGTRAQ ID: 26288
SonicWALL SSL-VPN可以为企业网络提供简单易用的VPN解决方案。
SonicWALL SSL-VPN的ActiveX控件实现上存在多个安全漏洞,远程攻击者可能利用这些漏洞控制用户系统。
SonicWALL SSL-VPN解决方案所安装的WebCacheCleaner ActiveX控件的FileDelete()方式没有正确地验证某些参数,允许攻击者删除客户端上的任意文件;此外NELaunchCtrl ActiveX控件的AddRouteEntry()方式在处理第二个参数时未经长度检查便拷贝到了栈缓冲区,使用以下方式便可以将进程跳转到UVWX域:
o.AddRouteEntry ("", "ABCDEFGHIJKLMNOPQRSTUVWX");
以下属性还受Unicode溢出的影响:
serverAddress
sessionId
clientIPLower
clientIPHigher
userName
domainName
dnsSuffix
SonicWALL:目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://www.sonicwall.com

您的位置: