EMC NetWorker产品nsrexecd.exe RPC请求拒绝服务漏洞

admin 2022-07-23 10:35:24 CNNVD漏洞 来源:ZONE.CI 全球网 0 阅读模式

漏洞信息详情

EMC NetWorker产品nsrexecd.exe RPC请求拒绝服务漏洞

  • CNNVD编号:CNNVD-200902-451
  • 危害等级: 中危
  • CVE编号: CVE-2008-6219
  • 漏洞类型: 资源管理错误
  • 发布时间: 2008-10-22
  • 威胁类型: 远程
  • 更新时间: 2009-04-30
  • 厂        商: emc
  • 漏洞来源: Zhenhua Liu zhli...

漏洞简介

EMC NetWorker是美国易安信(EMC)公司的一套统一备份和恢复软件。该软件提供备份与恢复、消除重复数据、备份报告等功能。

EMC NetWorker产品所使用的RPC接口没有对用于在堆上分配内存的参数执行边界检查。有漏洞的NetWorker产品使用nsrexecd.exe进程。远程攻击者可以向RPC接口反复发送请求,每次都会分配更多的内存,最终会耗尽系统资源导致拒绝服务的情况。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

http://powerlink.emc.com/

参考网址

来源: XF

名称: emc-networker-nsrexecd-dos(46035)

链接:http://xforce.iss.net/xforce/xfdb/46035

来源: SECTRACK

名称: 1021095

链接:http://www.securitytracker.com/id?1021095

来源: BID

名称: 31866

链接:http://www.securityfocus.com/bid/31866

来源: BUGTRAQ

名称: 20081022 Re: FGA-2008-23:EMC NetWorker Denial of Service Vulnerability

链接:http://www.securityfocus.com/archive/1/archive/1/497666/100/0/threaded

来源: BUGTRAQ

名称: 20081022 FGA-2008-23:EMC NetWorker Denial of Service Vulnerability

链接:http://www.securityfocus.com/archive/1/archive/1/497645/100/0/threaded

来源: VUPEN

名称: ADV-2008-2894

链接:http://www.frsirt.com/english/advisories/2008/2894

来源: MISC

链接:http://www.fortiguardcenter.com/advisory/FGA-2008-23.HTML

来源: SECUNIA

名称: 32383

链接:http://secunia.com/advisories/32383

受影响实体

  • Emc Networker_server:7.4.2  
  • Emc Networker_server:7.4.1  
  • Emc Networker_server:7.4  
  • Emc Networker_storage_node:7.4.2  
  • Emc Networker_storage_node:7.4.1  

补丁

    暂无

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
评论:0   参与:  0