安全研究

安全漏洞
Symantec Backup Exec RPC接口远程堆溢出漏洞

发布日期:2007-07-11
更新日期:2007-07-13

受影响系统:
Symantec Backup Exec for Windows Servers 11d
Symantec Backup Exec for Windows Servers 10d
Symantec Backup Exec for Windows Servers 10.0
描述:
BUGTRAQ  ID: 23897
CVE(CAN) ID: CVE-2007-3509

Symantec Backup Exec是一款全面的数据备份解决方案。

Symantec Backup Exec在处理畸形的RPC请求时存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞控制服务器。

Symantec Backup Exec监听于TCP 6106端口上的RPC服务程序没有正确地过滤用户输入,在使用ncacn_ip_tcp协议处理用户所提交的RPC请求时将用户提供的数据拷贝到了固定大小的堆缓冲区,因此如果用户提交了超长请求的话就可能触发堆溢出,导致拒绝服务或执行任意指令。

<*来源:iDEFENSE
  
  链接:http://secunia.com/advisories/26032/
        http://www.kb.cert.org/vuls/id/213697
        http://securityresponse.symantec.com/avcenter/security/Content/2007.07.11a.html
        http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=553
*>

建议:
临时解决方法:

* 限制对6106/tcp端口的访问。

厂商补丁:

Symantec
--------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://support.veritas.com/docs/289283

浏览次数:3573
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障