CNNVD-ID编号 | CNNVD-201108-277 |
CVE编号 | CVE-2011-0547 |
发布时间 | 2011-08-16 |
更新时间 | 2011-08-23 |
漏洞类型 | 数字错误 |
漏洞来源 | N/A |
危险等级 | 超危 |
威胁类型 | 远程 |
厂 商 | symantec |
Symantec是非常著名的杀毒软件厂商。
Symantec产品的Veritas Enterprise Administrator service (vxsvc)无法正确验证入站数据在实现上存在整数溢出漏洞。远程攻击者可借助对端口2148的特制请求,与vxveautil.value_binary_unpack函数有关的特制Unicode字符串,与vxveautil.value_binary_unpack函数有关的特制ASCII字符串,或与vxveautil.kv_binary_unpack函数有关的特制值以管理员权限在受影响系统上执行任意代码,导致缓冲区溢出。
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.symantec.com/business/support/index?page=content&id=TECH165536
来源: zerodayinitiative.com
来源: zerodayinitiative.com
来源: zerodayinitiative.com
来源: www.symantec.com
链接:http://www.symantec.com/business/support/index?page=content&id=TECH165536
来源: www.symantec.com
来源: BID
名称: 49014
来源:SECUNIA
名称:45576