漏洞信息详情
Symantec Endpoint Protection Client和Small Business Edition SEP 缓冲区溢出漏洞
- CNNVD编号:CNNVD-201407-736
- 危害等级: 中危
- CVE编号:
CVE-2014-3434
- 漏洞类型:
缓冲区溢出
- 发布时间:
2014-07-29
- 威胁类型:
本地
- 更新时间:
2014-08-07
- 厂 商:
symantec - 漏洞来源:
offensive security -
漏洞简介
Symantec Endpoint Protection(SEP)Client是美国赛门铁克(Symantec)公司的一套防病毒客户端软件,该软件可跨物理和虚拟系统提供安全防护功能。Small Business Edition是一套中小型企业防病毒和反恶意软件解决方案。
SEP Client 11.x和12.1 RU4 MP1b之前12.x版本,Small Business Edition SEP 12.1之前版本中的sysplant驱动程序中存在缓冲区溢出漏洞。本地攻击者可通过向0x00222084 IOCTL调用传递‘long’参数利用该漏洞执行任意代码。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
参考网址
来源:EXPLOIT-DB
链接:http://www.exploit-db.com/exploits/34272
来源:BID
链接:http://www.securityfocus.com/bid/68946
来源:US-CERT Vulnerability Note:CERT-VN
链接:http://www.kb.cert.org/vuls/id/252068
来源:www.symantec.com
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END