安全研究

安全漏洞
Symantec Backup Exec Job引擎空指针引用拒绝服务漏洞

发布日期:2007-11-27
更新日期:2007-11-29

受影响系统:
Symantec Backup Exec for Windows Servers 11d
不受影响系统:
Symantec Backup Exec for Windows Servers 11.0.7170
Symantec Backup Exec for Windows Servers 11.0.6235
描述:
BUGTRAQ  ID: 26028
CVE(CAN) ID: CVE-2007-4346

Symantec Backup Exec是一款全面的数据备份解决方案。

Backup Exec的Job引擎服务(bengine.exe)中存在空指针引用漏洞,远程攻击者可能利用此漏洞导致服务不可用。

如果远程攻击者向该服务的默认5633/TCP端口发送了畸形报文并触发了异常的话,就可能触发这个漏洞,导致监听的服务崩溃。

<*来源:JJ Reyes
  
  链接:http://marc.info/?l=bugtraq&m=119627419030031&w=2
        http://secunia.com/secunia_research/2007-74/advisory/
*>

建议:
厂商补丁:

Symantec
--------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://support.veritas.com/docs/294241
http://support.veritas.com/docs/294237

浏览次数:2564
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障