Risque
- Exécution de code arbitraire
Systèmes affectés
Novell iPrint Client 7.x sous Windows.
Résumé
Une vulnérabilité dans le client Novell iPrint permet à un utilisateur malveillant d'exécuter du code arbitraire.
Description
Une vulnérabilité est présente dans la bibliothèque nipplib.dll du client Novell iPrint sous Windows. Elle est exploitable par un utilisateur malveillant pour exécuter du code arbitraire sur le système vulnérable.
Solution
La version 5.72 de Novell iPrint Client corrige ce problème.
Se référer au site de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Référence CVE CVE-2011-3173 https://www.cve.org/CVERecord?id=CVE-2011-3173
- Site de téléchargement de Novell : http://download.novell.com/Download?buildid=bSpj4nhVEZ0˜ http://download.novell.com/Download?buildid=bSpj4nhVEZ0%CB%9C
- Référence CVE CVE-2011-3173 https://www.cve.org/CVERecord?id=CVE-2011-3173