Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el control ActiveX en Novell iPrint Client (CVE-2009-3176)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
11/09/2009
Última modificación:
09/04/2025

Descripción

El desbordamiento de búfer en el control ActiveX en Novell iPrint Client versión 4.38 permite a los atacantes remotos causar una denegación de servicio (bloqueo) y posiblemente ejecutar código arbitrario por medio de vectores de ataque desconocidos, como es demostrado por un módulo en VulnDisco Pack Professional versión 8.1, "Novell iPrint Client 4.38 ActiveX exploit ". NOTA: a partir de 09-09-2009, esta divulgación no tiene información procesable. Sin embargo, debido a que el autor del VulnDisco Pack es un investigador confiable, al problema se le asigna un identificador de CVE para fines de rastreo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:novell:iprint:4.38:*:client:*:*:*:*:*