HP Diagnostics Server ‘magentservice.exe’ 缓冲区溢出漏洞

漏洞信息详情

HP Diagnostics Server ‘magentservice.exe’ 缓冲区溢出漏洞

漏洞简介

HP Diagnostics可以帮助您在生产前和生产环境下提高应用程序可用性和性能。您可以从最终用户追溯到应用程序组件,并且跨平台服务调用解决最棘手问题。这包括缓慢服务、方法、SQL、内存空间不足错误、线程问题等等。

HP Diagnostics Server的magentservice.exe中存在远程基于栈的缓冲区溢出漏洞,该漏洞源于对用户提供的数据在复制到一个没有足够空间的存储缓冲区前未进行边界检查。攻击者可利用该漏洞在应用程序上下文中执行任意代码,攻击失败将导致拒绝服务。

漏洞公告

目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.hp.com/

参考网址

来源: zerodayinitiative.com

链接:http://zerodayinitiative.com/advisories/ZDI-12-016/

来源: BID

名称: 51398

链接:http://www.securityfocus.com/bid/51398
来源:NSFOCUS
名称:18473
链接:http://www.nsfocus.net/vulndb/18473

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享