![]() 受影响系统: 不受影响系统: 描述: Veritas NetBackup的bpcd.exe在解析提交给NetBackup Master/Media Server的超长请求时存在栈溢出漏洞,假如发送给这个进程的通讯前缀为畸形长度的话,就会触发这个溢出,导致执行任意指令。 bpcd.exe在解析提交给NetBackup Master/Media Server的超长CONNECT_OPTIONS请求时存在另一个栈溢出。在解析过程中,未经长度检查便执行了拷贝操作,导致执行任意指令。 bpcd守护程式在处理系统命令时存在逻辑错误,能够访问目标系统的攻击者能够在有效命令后附加其他命令导致执行任意代码。 厂商补丁: |
喜欢本文,那就收藏到: |