McAfee ePolicy Orchestrator Agent HTTP POST缓冲区错误管理漏洞

漏洞信息详情

McAfee ePolicy Orchestrator Agent HTTP POST缓冲区错误管理漏洞

漏洞简介

McAfee Security ePolicy Orchestrator是一款企业级反病毒管理工具。
McAfee ePolicy Orchestrator agent存在缓冲区管理问题,远程攻击者可以利用这个漏洞对程序进行拒绝服务攻击。
攻击者可以提交包含部分恶意值的HTTP POST请求,由于ePolicy Orchestrator没有进行充分过滤,可导致受此漏洞影响的代理端崩溃,虽然没有得到证实,不过此漏洞相信允许攻击者触发缓冲区溢出。

漏洞公告

厂商补丁:
McAfee
——
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.mcafee.com/” target=”_blank”>
http://www.mcafee.com/

参考网址

来源: BID
名称: 9476
链接:http://www.securityfocus.com/bid/9476

来源: download.nai.com
链接:http://download.nai.com/products/patches/ePO/v3.1.0/EPO3013.zip

来源: XF
名称: epolicy-contentlength-post-dos(14989)
链接:http://xforce.iss.net/xforce/xfdb/14989

来源: OSVDB
名称: 3744
链接:http://www.osvdb.org/3744

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享