HP Data Protector dpwinsup.dll内存泄漏漏洞

admin 2022-07-16 13:08:59 CNNVD漏洞 来源:ZONE.CI 全球网 0 阅读模式

漏洞信息详情

HP Data Protector dpwinsup.dll内存泄漏漏洞

  • CNNVD编号:CNNVD-200905-182
  • 危害等级: 高危
  • CVE编号: CVE-2009-0714
  • 漏洞类型: 其他
  • 发布时间: 2009-05-14
  • 威胁类型: 本地
  • 更新时间: 2019-10-17
  • 厂        商: suse
  • 漏洞来源: Abhisek Datta

漏洞简介

HP Data Protector软件能够实现自动化的高性能备份与恢复,支持通过磁盘和磁带进行备份和恢复。

HP Data Protector使用私有协议与远程客户端通讯。如果远程客户端向Data Protector备份域服务器的dpwinsup.dll模块发送了特制报文,就可能泄露任意内存,导致运行在3817/TCP端口上的dpwingad进程崩溃。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

http://alerts.hp.com/r?2.1.3KT.2ZR.zWmfi.DEO%5f5w..T.HP34.1soQ.bW89MQ%5f%5fDCPWFQR0

参考网址

来源:VUPEN

链接:http://www.vupen.com/english/advisories/2009/1309

来源:EXPLOIT-DB

链接:https://www.exploit-db.com/exploits/9006

来源:EXPLOIT-DB

链接:https://www.exploit-db.com/exploits/9007

来源:MISC

链接:http://ivizsecurity.com/security-advisory-iviz-sr-09002.HTML

来源:BID

链接:https://www.securityfocus.com/bid/34955

来源:HP

链接:http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c01697543

来源:SECUNIA

链接:http://secunia.com/advisories/35084

来源:SECTRACK

链接:http://www.securitytracker.com/id?1022220

受影响实体

  • Suse Suse_linux:-  

补丁

  • HP Data Protector dpwinsup.dll 安全漏洞的修复措施

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
评论:0   参与:  0