HP StorageWorks Storage Mirroring "DoubleTake.exe"远程代码执行漏洞

受影响系统:

HP StorageWorks Storage Mirroring 5.2.2.1771.1
HP StorageWorks Storage Mirroring 5

不受影响系统:

HP StorageWorks Storage Mirroring 5.2.2.1771.2

描述:


BUGTRAQ  ID: 45526
CVE ID: CVE-2010-4116

HP StorageWorks Storage Mirroring是防止因为失败、错误或灾难导致丢失数据的基于主机的复制恢复和企业故障转移解决方案。

HP StorageWorks Storage Mirroring在实现上存在漏洞,远程攻击者可利用此漏洞执行任意代码控制受影响的计算机。

此漏洞位于DoubleTake.exe组件中,默认在TCP端口6320上监听。在处理进入的报文时,进程将盲目地将用户提供的任意数据副本的长度视为堆上固定长度的缓冲区。远程攻击者可利用此漏洞以SYSTEM用户权限执行任意代码。

<*来源:Abdul Aziz Hariri
  *>

建议:


厂商补丁:

HP

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://itrc.hp.com

发表评论?

0 条评论。

发表评论