Trend Micro Control Manager ‘CmdProcessor.exe’远程代码执行漏洞

漏洞起因
边界条件错误
危险等级

影响系统
Trend Micro Control Manager 5.5
Trend Micro Control Manager 5.0

不受影响系统

危害
远程攻击者利用漏洞以当前用户上下文执行任意代码。

攻击所需条件
攻击者必须访问Trend Micro Control Manager。

漏洞信息
Trend Micro Control Manager(TMCM)是趋势科技提供的集中安全管理控制台,可以对趋势科技产品与服务进行统一协调。
运行在TCP 20101端口上的CmdProcessor.exe服务存在缺陷,受影响函数是cmdHandlerRedAlertController.dll提供的CGenericScheduler::AddTask,当处理特制的IPC报文时,控制的数据会拷贝到256字节的栈缓冲区中,可以当前用户上下文执行任意代码。

测试方法

厂商解决方案
用户可参考如下供应商提供的安全公告获得补丁信息:
http://downloadcenter.trendmicro.com/index.php?prodid=7

漏洞提供者
Luigi Auriemma

发表评论?

0 条评论。

发表评论