漏洞信息详情
EMC NetWorker产品nsrexecd.exe RPC请求拒绝服务漏洞
- CNNVD编号:CNNVD-200902-451
- 危害等级: 中危
- CVE编号: CVE-2008-6219
- 漏洞类型: 资源管理错误
- 发布时间: 2008-10-22
- 威胁类型: 远程
- 更新时间: 2009-04-30
- 厂 商: emc
- 漏洞来源: Zhenhua Liu zhli...
漏洞简介
EMC NetWorker是美国易安信(EMC)公司的一套统一备份和恢复软件。该软件提供备份与恢复、消除重复数据、备份报告等功能。
EMC NetWorker产品所使用的RPC接口没有对用于在堆上分配内存的参数执行边界检查。有漏洞的NetWorker产品使用nsrexecd.exe进程。远程攻击者可以向RPC接口反复发送请求,每次都会分配更多的内存,最终会耗尽系统资源导致拒绝服务的情况。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://powerlink.emc.com/
参考网址
来源: XF
名称: emc-networker-nsrexecd-dos(46035)
链接:http://xforce.iss.net/xforce/xfdb/46035
来源: SECTRACK
名称: 1021095
链接:http://www.securitytracker.com/id?1021095
来源: BID
名称: 31866
链接:http://www.securityfocus.com/bid/31866
来源: BUGTRAQ
名称: 20081022 Re: FGA-2008-23:EMC NetWorker Denial of Service Vulnerability
链接:http://www.securityfocus.com/archive/1/archive/1/497666/100/0/threaded
来源: BUGTRAQ
名称: 20081022 FGA-2008-23:EMC NetWorker Denial of Service Vulnerability
链接:http://www.securityfocus.com/archive/1/archive/1/497645/100/0/threaded
来源: VUPEN
名称: ADV-2008-2894
链接:http://www.frsirt.com/english/advisories/2008/2894
来源: MISC
链接:http://www.fortiguardcenter.com/advisory/FGA-2008-23.HTML
来源: SECUNIA
名称: 32383
链接:http://secunia.com/advisories/32383
受影响实体
- Emc Networker_server:7.4.2
- Emc Networker_server:7.4.1
- Emc Networker_server:7.4
- Emc Networker_storage_node:7.4.2
- Emc Networker_storage_node:7.4.1
补丁
暂无
评论