安全研究

安全漏洞
EMC AutoStart多个缓冲区溢出漏洞

发布日期:2011-08-18
更新日期:2011-09-12

受影响系统:
EMC AutoStart 5.4
EMC AutoStart 5.3
不受影响系统:
EMC AutoStart 5.4.1
描述:
BUGTRAQ  ID: 49238
CVE(CAN) ID: CVE-2011-2735,CVE-2011-2735

EMC AutoStart软件可在备份服务器上监控及自动化UNIX、Linux、Windows环境下的应用和数据服务重启进程。

EMC AutoStart 5.3.x、5.4.1之前版本内存在多个缓冲区溢出漏洞,远程攻击者通过TCP发送特制的消息,利用此漏洞可造成拒绝服务或执行任意代码。

<*来源:Sebastian Apelt (webmaster@buzzworld.org
  
  链接:http://xforce.iss.net/xforce/xfdb/69296
*>

建议:
厂商补丁:

EMC
---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.emc.com/products-solutions/index.htm
http://www.emc.com/contact-us/contact/product-security-response-center.htm

浏览次数:1499
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障