受影响系统:
Symantec Backup Exec for Windows Servers 11d
不受影响系统:
Symantec Backup Exec for Windows Servers 11.0.7170
Symantec Backup Exec for Windows Servers 11.0.6235
描述:
BUGTRAQ ID: 26029
CVE(CAN) ID: CVE-2007-4347
Symantec Backup Exec是一款全面的数据备份解决方案。
Backup Exec的Job引擎服务中存在两个整数溢出漏洞,远程攻击者可能利用此漏洞导致拒绝服务。
如果远程攻击者向该服务的默认5633/TCP端口发送了畸形报文的话,就可能导致服务陷入死循环,耗尽所有可用内存或消耗大量CPU资源。
厂商补丁:
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://support.veritas.com/docs/294241
http://support.veritas.com/docs/294237
