漏洞信息详情
HP Data Protector dpwinsup.dll内存泄漏漏洞
- CNNVD编号:CNNVD-200905-182
- 危害等级: 高危
- CVE编号: CVE-2009-0714
- 漏洞类型: 其他
- 发布时间: 2009-05-14
- 威胁类型: 本地
- 更新时间: 2019-10-17
- 厂 商: suse
- 漏洞来源: Abhisek Datta
漏洞简介
HP Data Protector软件能够实现自动化的高性能备份与恢复,支持通过磁盘和磁带进行备份和恢复。
HP Data Protector使用私有协议与远程客户端通讯。如果远程客户端向Data Protector备份域服务器的dpwinsup.dll模块发送了特制报文,就可能泄露任意内存,导致运行在3817/TCP端口上的dpwingad进程崩溃。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://alerts.hp.com/r?2.1.3KT.2ZR.zWmfi.DEO%5f5w..T.HP34.1soQ.bW89MQ%5f%5fDCPWFQR0
参考网址
来源:VUPEN
链接:http://www.vupen.com/english/advisories/2009/1309
来源:EXPLOIT-DB
链接:https://www.exploit-db.com/exploits/9006
来源:EXPLOIT-DB
链接:https://www.exploit-db.com/exploits/9007
来源:MISC
链接:http://ivizsecurity.com/security-advisory-iviz-sr-09002.HTML
来源:BID
链接:https://www.securityfocus.com/bid/34955
来源:HP
链接:http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c01697543
来源:SECUNIA
链接:http://secunia.com/advisories/35084
来源:SECTRACK
链接:http://www.securitytracker.com/id?1022220
受影响实体
- Suse Suse_linux:-
补丁
- HP Data Protector dpwinsup.dll 安全漏洞的修复措施
评论