int(5574)

Vulnerability Bulletins


Denegación de servicio en Novell iPrint Client 5.42

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer Networking
Affected software Novell iPrint Client 5.42

Description

CVE-2010-3106: Se ha descubierto una vulnerabilidad en Novell iPrint Client versiones anteriores a 5.42.
La vulnerabilidad reside en el control "ienipp.ocx ActiveX" al no validar correctamente los parámetros de error.
Un atacante remoto podría ejecutar código arbitrario o causar denegación de servicio mediante la manipulación especial del valor de un parámetro modificando su longitud.

Solution



Actualización de Software

http://www.checkpoint.com/defense/advisories/public/2010/cpai-22-Nov.html

Standar resources

Property Value
CVE CVE-2010-3106
BID

Other resources

CheckPoint Security Advisory: Preemptive Protection against Novell iPrint Client
http://www.checkpoint.com/techsupport/alerts/security_server.html

Version history

Version Comments Date
1.0 Aviso emitido 2010-11-24
Ministerio de Defensa
CNI
CCN
CCN-CERT