安全研究
安全漏洞
HP StorageWorks Storage Mirroring "DoubleTake.exe"远程代码执行漏洞
发布日期:2010-12-21
更新日期:2010-12-27
受影响系统:HP StorageWorks Storage Mirroring 5.2.2.1771.1
HP StorageWorks Storage Mirroring 5
不受影响系统:HP StorageWorks Storage Mirroring 5.2.2.1771.2
描述:
BUGTRAQ ID:
45526
CVE ID:
CVE-2010-4116
HP StorageWorks Storage Mirroring是防止因为失败、错误或灾难导致丢失数据的基于主机的复制恢复和企业故障转移解决方案。
HP StorageWorks Storage Mirroring在实现上存在漏洞,远程攻击者可利用此漏洞执行任意代码控制受影响的计算机。
此漏洞位于DoubleTake.exe组件中,默认在TCP端口6320上监听。在处理进入的报文时,进程将盲目地将用户提供的任意数据副本的长度视为堆上固定长度的缓冲区。远程攻击者可利用此漏洞以SYSTEM用户权限执行任意代码。
<*来源:Abdul Aziz Hariri
*>
建议:
厂商补丁:
HP
--
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://itrc.hp.com浏览次数:2395
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |