Siemens Automation License Manager缓冲区溢出漏洞

漏洞信息详情

Siemens Automation License Manager缓冲区溢出漏洞

漏洞简介

Siemens Automation License Manager (ALM) 4.0至5.1+SP1+Upd1版本中存在多个缓冲区溢出漏洞。远程攻击者可借助_licensekey命令中的超长serialid字段执行任意代码,该漏洞已在(1) check_licensekey或者(2) read_licensekey命令中被证实。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://support.automation.siemens.com/WW/llisapi.dll?func=cslib.csinfo&lang=en&objid=114358&caller=view

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享