Amazon Kindle Touch libkindleplugin脚本浏览器插件漏洞(CNVD-2012-4247)
CVE编号
CVE-2012-4249利用情况
暂无补丁情况
N/A披露时间
2012-08-13漏洞描述
Kindle Touch是亚马逊发行的电子书设备。Kindle Touch包含脚本浏览器插件,允许被恶意WEB页面调用,可导致任意代码执行。Kindle Touch 5.1.0引入了NPAPI插件/usr/lib/libkindleplugin.so (符号链接到/usrl/lib/browser/plugins/libkindleplugin.so),可由系统的WebKit引擎使用。libkindleplugin是浏览器脚本插件,当用户访问包含嵌入脚本的WEB页面时可调用此创建访问"exported"本地方法(Native methods)。用户eureka在MobileRead论坛上报告他们发现了多个相关libkindleplugin的"exported"属性和方法。property test (it just returns number 500) method dev.log method lipc.set method lipc.get method todo.scheduleItems plugin.test plugin.lipc.test plugin.dev.test plugin.todo.test通过诱使用户访问特制WEB页,远程未验证攻击者可以以root权限执行任意代码。解决建议
根据报告Kindle Touch 5.1.2已经删除了NPAPI插件/usr/lib/libkindleplugin.so,符号链接usrl/lib/browser/plugins/libkindleplugin.so和directory /usr/lib/browser,建议用户升级使用:http://www.amazon.com/Kindle-Touch-e-Reader-Touch-Screen-Wi-Fi-Special-Offers/dp/B005890G8Y
参考链接 |
|
---|---|
http://www.kb.cert.org/vuls/id/122656 | |
http://www.kb.cert.org/vuls/id/MORO-8WKGBN | |
http://www.mobileread.com/forums/showthread.php?s=c7953cc553a4aaa36e880b25aa1... |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
硬件 | amazon | kindle_touch | 5.1.0 | - | |||||
运行在以下环境 | |||||||||
硬件 | amazon | kindle_touch | 5.1.1 | - |
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 无
- 影响范围 N/A
- 用户交互 无
- 可用性 完全地
- 保密性 完全地
- 完整性 完全地
CWE-ID | 漏洞类型 |
CWE-94 | 对生成代码的控制不恰当(代码注入) |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论