EMC RepliStor Server服务recv()远程堆溢出漏洞

漏洞信息详情

EMC RepliStor Server服务recv()远程堆溢出漏洞

漏洞简介

EMC RepliStor是实时容灾备份解决方案。

RepliStor中默认监听于TCP 7144端口的RepliStor Server服务中存在堆溢出漏洞,远程攻击者可能利用此漏洞控制服务器。

有漏洞的函数将不可信任的用户数据用作了缓冲区大小的值,创建了大小不足的缓冲区,之后调用recv()就会触发溢出,导致以系统用户权限执行任意指令。

漏洞公告

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://software.emc.com/products/software_az/replistor.htm

参考网址

来源: MISC

链接:http://dvlabs.tippingpoint.com/advisory/TPTI-07-18

来源: XF

名称: emc-replistor-recv-bo(37075)

链接:http://xforce.iss.net/xforce/xfdb/37075

来源: SECTRACK

名称: 1018799

链接:http://www.securitytracker.com/id?1018799

来源: BID

名称: 26014

链接:http://www.securityfocus.com/bid/26014

来源: VUPEN

名称: ADV-2007-3458

链接:http://www.frsirt.com/english/advisories/2007/3458

来源: SECUNIA

名称: 27166

链接:http://secunia.com/advisories/27166

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享