Symantec Backup Exec Job 引擎多个整数溢出漏洞

[ 来源:http://www.91now.com/down/ | 作者: | 时间:2007-12-1 | 浏览: 人次 ]

受影响系统:
Symantec Backup Exec for Windows Servers 11d

不受影响系统:
Symantec Backup Exec for Windows Servers 11.0.7170
Symantec Backup Exec for Windows Servers 11.0.6235

描述:

BUGTRAQ  ID: 26029
CVE(CAN) ID: CVE-2007-4347

Symantec Backup Exec是一款全面的数据备份解决方案。

Backup Exec的Job引擎服务中存在两个整数溢出漏洞,远程攻击者可能利用此漏洞导致拒绝服务

如果远程攻击者向该服务的默认5633/TCP端口发送了畸形报文的话,就可能导致服务陷入死循环,耗尽所有可用内存或消耗大量CPU资源。

厂商补丁:

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://support.veritas.com/docs/294241
http://support.veritas.com/docs/294237

分类导航

广告位