Sybase OneBridge Mobile Data Suite格式字符串远程代码执行漏洞

漏洞起因
输入验证错误
危险等级

 
影响系统
Sybase Sybase OneBridge Mobile Data Suite
 
不受影响系统
 
危害
远程攻击者可以利用漏洞以应用程序上下文执行任意代码。
 
攻击所需条件
攻击者必须访问Sybase OneBridge Mobile Data Suite。
 
漏洞信息
Sybase OneBridge Mobile Data Suite是帮助企业在多种移动设备上扩展应用到一线雇员的灵活移动解决方案。
默认监听在TCP 993(IMAP)和587(SMTP)端口就爱你听加密请求的iMailGatewayService服务进程(ECTrace.dll)存在缺陷,在把用户字符串输入传递给验证日志记录函数之前进程缺少正确过滤,提供特制的字符串可触发典型的格式串错误。成功利用漏洞可以以应用程序上下文执行任意代码。
 
测试方法
 
厂商解决方案
用户可参考如下供应商提供的安全公告获得补丁信息:
http://www.sybase.com/detail?id=1092074
 
漏洞提供者
Luigi Auriemma

发表评论?

0 条评论。

发表评论