Enterasys Netsight ‘nssyslogd.exe’组件任意代码执行漏洞

漏洞信息详情

Enterasys Netsight ‘nssyslogd.exe’组件任意代码执行漏洞

漏洞简介

Enterasys Netsight的有漏洞的装置中存在任意代码执行漏洞,利用此漏洞不需要通过认证,默认端口为UDP 514的nssyslogd.exe组件中存在该漏洞。当解析新的系统日志消息时,进程将试图将PRIO字段复制到中间变量中。此进程未正确的验证目标缓冲区的大小,并且盲目的将用户提供的数据复制到栈中固定大小的缓冲区。远程攻击者可利用该漏洞在系统级用户上下文中执行任意代码。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

https://cp-enterasys.kb.ne/article.aspx?article=14206&p=1

参考网址

来源:www.zerodayinitiative.com

连接:http://www.zerodayinitiative.com/advisories/ZDI-11-350

受影响实体

    暂无

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享