漏洞信息详情
HP Diagnostics Server ‘magentservice.exe’ 缓冲区溢出漏洞
- CNNVD编号:CNNVD-201201-152
- 危害等级: 超危
- CVE编号:
CVE-2011-4789
- 漏洞类型:
缓冲区溢出
- 发布时间:
1900-01-01
- 威胁类型:
远程
- 更新时间:
2012-01-16
- 厂 商:
hp - 漏洞来源:
AbdulAziz Hariri -
漏洞简介
HP Diagnostics可以帮助您在生产前和生产环境下提高应用程序可用性和性能。您可以从最终用户追溯到应用程序组件,并且跨平台服务调用解决最棘手问题。这包括缓慢服务、方法、SQL、内存空间不足错误、线程问题等等。
HP Diagnostics Server的magentservice.exe中存在远程基于栈的缓冲区溢出漏洞,该漏洞源于对用户提供的数据在复制到一个没有足够空间的存储缓冲区前未进行边界检查。攻击者可利用该漏洞在应用程序上下文中执行任意代码,攻击失败将导致拒绝服务。
参考网址
来源: zerodayinitiative.com
链接:http://zerodayinitiative.com/advisories/ZDI-12-016/
来源: BID
名称: 51398
链接:http://www.securityfocus.com/bid/51398
来源:NSFOCUS
名称:18473
链接:http://www.nsfocus.net/vulndb/18473
受影响实体
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END