中国站

Symantec产品Veritas Enterprise管理员服务整数溢出漏洞

CNNVD-ID编号 CNNVD-201108-277 CVE编号 CVE-2011-0547
发布时间 2011-08-16 更新时间 2011-08-23
漏洞类型 数字错误 漏洞来源 N/A
危险等级 超危 威胁类型 远程
厂商 symantec

漏洞介绍

Symantec是非常著名的杀毒软件厂商。

Symantec产品的Veritas Enterprise Administrator service (vxsvc)无法正确验证入站数据在实现上存在整数溢出漏洞。远程攻击者可借助对端口2148的特制请求,与vxveautil.value_binary_unpack函数有关的特制Unicode字符串,与vxveautil.value_binary_unpack函数有关的特制ASCII字符串,或与vxveautil.kv_binary_unpack函数有关的特制值以管理员权限在受影响系统上执行任意代码,导致缓冲区溢出。

漏洞补丁

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

参考网址

受影响实体

信息来源

查询漏洞

    • 漏洞名称
    • CVE编号
    • CNNVD编号
  • 开始时间

  • 结束时间