漏洞信息详情
Enterasys Netsight ‘nssyslogd.exe’组件任意代码执行漏洞
- CNNVD编号:CNNVD-201112-400
- 危害等级: 超危
- CVE编号:
- 漏洞类型:
- 发布时间:
2011-12-26
- 威胁类型:
远程
- 更新时间:
2011-12-26
- 厂 商:
- 漏洞来源:
Jeremy BrownAndrea… -
漏洞简介
Enterasys Netsight的有漏洞的装置中存在任意代码执行漏洞,利用此漏洞不需要通过认证,默认端口为UDP 514的nssyslogd.exe组件中存在该漏洞。当解析新的系统日志消息时,进程将试图将PRIO字段复制到中间变量中。此进程未正确的验证目标缓冲区的大小,并且盲目的将用户提供的数据复制到栈中固定大小的缓冲区。远程攻击者可利用该漏洞在系统级用户上下文中执行任意代码。
参考网址
来源:www.zerodayinitiative.com
连接:http://www.zerodayinitiative.com/advisories/ZDI-11-350
受影响实体
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END