Username: Password:

Veritas NetBackup BPCD 守护程式中远程安全漏洞
来源:作者: 发布时间:2008-01-15 14:08:16

受影响系统
Symantec VERITAS NetBackup 6.0
Symantec VERITAS NetBackup 5.1
Symantec VERITAS NetBackup 5.0

不受影响系统
Symantec VERITAS NetBackup 6.0_MP4
Symantec VERITAS NetBackup 5.1_MP6
Symantec VERITAS NetBackup 5.0_MP7

描述:
Veritas NetBackup是大型的数据备份应用系统

Veritas NetBackup的bpcd.exe在解析提交给NetBackup Master/Media Server的超长请求时存在栈溢出漏洞,假如发送给这个进程的通讯前缀为畸形长度的话,就会触发这个溢出,导致执行任意指令。

bpcd.exe在解析提交给NetBackup Master/Media Server的超长CONNECT_OPTIONS请求时存在另一个栈溢出。在解析过程中,未经长度检查便执行了拷贝操作,导致执行任意指令。

bpcd守护程式在处理系统命令时存在逻辑错误,能够访问目标系统攻击者能够在有效命令后附加其他命令导致执行任意代码。

厂商补丁:
Symantec
现在厂商已发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://entsupport.symantec.com/docs/285082


喜欢本文,那就收藏到:

    Del.icio.us Google书签 Digg Live Bookmark Technorati Furl Yahoo书签 Facebook 百度搜藏 新浪ViVi 365Key网摘 天极网摘 和讯网摘 博拉网 POCO网摘 添加到饭否 QQ书签 Digbuzz我挖网
相关评论  我也要评论
还没有关于此文章的相关评论!
  • 昵称: (为空则显示guest)
  • 评论分数: ★ ★ ★★★ ★★★★ ★★★★★
  • 评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
  • 导航
    赞助商
    文章类别
    订阅