Novell File Reporter Agent XML解析栈缓冲区溢出漏洞

漏洞信息详情

Novell File Reporter Agent XML解析栈缓冲区溢出漏洞

漏洞简介

Novell File Reporter可提供现有文件信息、最后访问数据时间,文件的副本信息及文件位?等网络服务器上存储的无数文件信息并可规划存储空间。

Novell File Reporter在实现上存在安全漏洞,由于在处理某些XML标签的内容时File Reporter Agent (NFRAgent.exe)中存在的边界错误,导致攻击者可以通过发送到TCP端口3037的特制数据造成栈缓冲区溢出,从而以系统级别的权限执行任意代码,控制受影响系统。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://download.novell.com/Download?buildid=rCAgCcbPH9s~

参考网址

来源: www.zerodayinitiative.com

链接:http://www.zerodayinitiative.com/advisories/ZDI-11-116/

来源: BUGTRAQ

名称: 20110404 ZDI-11-116: Novell File Reporter Agent XML Parsing Remote Code Execution Vulnerability

链接:http://www.securityfocus.com/archive/1/archive/1/517321/100/0/threaded

来源: download.novell.com

链接:http://download.novell.com/Download?buildid=rCAgCcbPH9s~

来源: SECUNIA

名称: 43975

链接:http://secunia.com/advisories/43975

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享