漏洞信息详情
EMC RepliStor Server服务recv()远程堆溢出漏洞
- CNNVD编号:CNNVD-200710-195
- 危害等级: 超危
- CVE编号:
CVE-2007-5323
- 漏洞类型:
缓冲区溢出
- 发布时间:
2007-10-10
- 威胁类型:
远程
- 更新时间:
2007-10-15
- 厂 商:
emc - 漏洞来源:
Aaron Portnoy※ apo… -
漏洞简介
EMC RepliStor是实时容灾备份解决方案。
RepliStor中默认监听于TCP 7144端口的RepliStor Server服务中存在堆溢出漏洞,远程攻击者可能利用此漏洞控制服务器。
有漏洞的函数将不可信任的用户数据用作了缓冲区大小的值,创建了大小不足的缓冲区,之后调用recv()就会触发溢出,导致以系统用户权限执行任意指令。
漏洞公告
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
参考网址
来源: MISC
链接:http://dvlabs.tippingpoint.com/advisory/TPTI-07-18
来源: XF
名称: emc-replistor-recv-bo(37075)
链接:http://xforce.iss.net/xforce/xfdb/37075
来源: SECTRACK
名称: 1018799
链接:http://www.securitytracker.com/id?1018799
来源: BID
名称: 26014
链接:http://www.securityfocus.com/bid/26014
来源: VUPEN
名称: ADV-2007-3458
链接:http://www.frsirt.com/english/advisories/2007/3458
来源: SECUNIA
名称: 27166
受影响实体
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END