安全研究

安全漏洞
Symantec Backup Exec Job引擎多个整数溢出漏洞

发布日期:2007-11-27
更新日期:2007-11-29

受影响系统:
Symantec Backup Exec for Windows Servers 11d
不受影响系统:
Symantec Backup Exec for Windows Servers 11.0.7170
Symantec Backup Exec for Windows Servers 11.0.6235
描述:
BUGTRAQ  ID: 26029
CVE(CAN) ID: CVE-2007-4347

Symantec Backup Exec是一款全面的数据备份解决方案。

Backup Exec的Job引擎服务中存在两个整数溢出漏洞,远程攻击者可能利用此漏洞导致拒绝服务。

如果远程攻击者向该服务的默认5633/TCP端口发送了畸形报文的话,就可能导致服务陷入死循环,耗尽所有可用内存或消耗大量CPU资源。

<*来源:JJ Reyes
  
  链接:http://secunia.com/secunia_research/2007-74/advisory/
        http://marc.info/?l=bugtraq&m=119627419030031&w=2
*>

建议:
厂商补丁:

Symantec
--------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://support.veritas.com/docs/294241
http://support.veritas.com/docs/294237

浏览次数:2463
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障