ISS BlackICE PC保护blackd.exe程序本地缓冲区溢出漏洞 CVE-2004-2125 CNNVD-200412-1105

4.6 AV AC AU C I A
发布: 2004-12-31
修订: 2017-07-11

BlackICE包含多个产品可对系统进行安全保护,包括BlackICE Agent for Server、BlackICE PC Protection、BlackICE Server Protection等。 BlackICE包含的blackd.exe存在缓冲区,本地攻击者可以利用这个漏洞提升权限。 问题存在与对packetLog的解析中,一个验证用户通过提供超长字符串作为packetLog.fileprefix参数的文件供给blackd.exe,217字符的日志前缀会由于EIP和ECX被用户提供数据覆盖而使BlackICE blackd崩溃。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息