SR06-057 Juniper Networks - SSL-VPN sårbart för buffertöverflödning
En sårbarhet i Juniper Networks SSL-VPN-klient kan utnyttjas för att köra godtycklig kod på det sårbara systemet.Problembeskrivning
CVE-referens: GENERIC-MAP-NOMATCHYuji Ukai på eEye Digital Security har upptäckt en sårbarhet i Juniper Networks SSL-VPN-klient. Sårbarheten beror på en bristfällig hantering av en minnesbuffert vid användandet av en ActiveX komponent. Säkerhetsbristen finns i JuniperSetupDLL.dll som laddas av ActiveX-komponenten JuniperSetup.ocx.
Påverkade versioner
-
Juniper Networks SSL-VPN-klient IVE OS version 1.x till 5.x
Mer information och programrättningar
http://www.juniper.net/support/security/alerts/PSN-2006-03-013.txt
http://www.eeye.com/html/research/advisories/AD20060424.html
![[CERT-SE]](http://www.cert.se/headerimages/certlogo.png)
![[MSB]](++resource++go
vcert.theme.images/msbLogo.png)
![[FiRST][TI]](++resource++govcert.theme.images/logos.gif)