Board logo

标题: EMC NetWorker远程服务执行时缓冲溢出 [打印本页]

作者: pioneer     时间: 2007-8-22 16:12    标题: EMC NetWorker远程服务执行时缓冲溢出

来源

secunia.com

软件名

EMC NetWorker (formerly Legato NetWorker) 7.x

描述

这可被恶意用来危害有漏洞的系统Networker Remote Exec Service (nsrexecd.exe)中的一个越界错误,使得通过发送一个poll或通过一个超长的无效subcmd到服务(也可以通过一个查询到service #0x5f3e1, version 1的端口为111/TCP的服务)来终止请求使得基址缓冲溢出。溢出成功后可执行任意代码
在V7.x.x中已经报告

解决方案

更新解决这个漏洞,更多细节信息在 knowledge base article esg83899(需要注册)或联系EMC软件技术支持




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn