GE Intelligent Platforms Proficy Applications 基于栈的缓冲区溢出漏洞

漏洞信息详情

GE Intelligent Platforms Proficy Applications 基于栈的缓冲区溢出漏洞

漏洞简介

GE Intelligent Platforms Proficy Applications 4.4.1 SIM 101之前版本和 5.0 SIM 43之前的5.x版本中存在多个基于栈的缓冲区溢出漏洞。远程攻击者可借助特制的面向(1)Proficy Server Manager中的 PRProficyMgr.exe,(2)Proficy Server中的 Gateway PRGateway.exe,(3)Proficy Remote Data Service中的PRRDS.exe,或者(4) Proficy Server License Manager中的PRLicenseMgr.exe的TCP消息传输导致拒绝服务(守护进程崩溃),或可能执行任意代码。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://support.ge-ip.com/support/index?page=kbchannel&id=S:KB14493

参考网址

来源: www.us-cert.gov

链接:http://www.us-cert.gov/control_systems/pdf/ICSA-11-243-01.pdf

来源: BID

名称: 50474

链接:http://www.securityfocus.com/bid/50474

来源:SECUNIA

名称:46700

链接:http://secunia.com/advisories/46700

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享