漏洞信息详情
Arkeia Server Backup远程缓冲区溢出漏洞
- CNNVD编号:CNNVD-200505-281
- 危害等级: 超危
- CVE编号:
CVE-2005-0491
- 漏洞类型:
缓冲区溢出
- 发布时间:
2005-02-20
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
knox_software - 漏洞来源:
John Doe guldens1… -
漏洞简介
Knox Arkeiad是一款Aekeia网络备份客户端程序。
Knox Arkeiad在处理类型为77数据包时存在问题,远程攻击者可以利用这个漏洞以进程权限在系统上执行任意指令。
当标记为77类型,并设置一个大的数据段的数据包发送给Arkeia Network Backup Client监听程序,可导致发生缓冲区溢出,精心构建提交数据可能以系统进程权限在系统上执行任意指令。
漏洞公告
参考网址
来源: BID
名称: 12594
链接:http://www.securityfocus.com/bid/12594
来源: SECUNIA
名称: 14327
链接:http://secunia.com/advisories/14327
来源: XF
名称: arkeia-backup-client-bo(19398)
链接:http://xforce.iss.net/xforce/xfdb/19398
来源: BUGTRAQ
名称: 20050218 Knox Arkeia remote root/system exploit
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=110887325425794&w=2
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END