McAfee ePO SiteManager.dll ActiveX控件多个远程栈溢出漏洞 CVE-2007-1498 CNNVD-200703-409

9.3 AV AC AU C I A
发布: 2007-03-16
修订: 2011-03-08

Intel McAfee ePolicy Orchestrator(ePO)是美国英特尔(Intel)公司(原McAfee公司)的一套可扩展的安全管理软件。该软件可对终端、网络、内容安全和合规解决方案实现集中的简化管理。 ePO的SiteManager.Dll ActiveX控件中存在多个缓冲区溢出漏洞,允许远程攻击者完全控制受影响的系统。 1. ExportSiteList()函数栈溢出 InprocServer32: SiteManager.dll ClassID: 4124FDF6-B540-44C5-96B4-A380CEE9826A ProgID: SiteManager.SiteMgr.1 函数名: ExportSiteList 如果将ExportSiteList参数设置为超长字符串,就会触发栈溢出,相关代码如下: (SiteManager.dll,version=3.6.1.166) .text:5262B1DE ; func_ExportSiteList .text:5262B1DE ; Attributes: bp-based frame .text:5262B1DE .text:5262B1DE ; int __stdcall sub_5262B1DE(int,wchar_t *,int) .text:5262B1DE sub_5262B1DE proc near ; DATA XREF: .rdata:5265B504 o .text:5262B1DE ; .rdata:5265B614 o .text:5262B1DE .text:5262B1DE var_414 = word ptr -414h .text:5262B1DE var_20E = word ptr -20Eh .text:5262B1DE var_20C = word ptr -20Ch .text:5262B1DE var_4 = dword ptr -4 .text:5262B1DE arg_0 = dword ptr 8 .text:5262B1DE arg_4 = dword ptr 0Ch .text:5262B1DE arg_8 = dword ptr 10h .text:5262B1DE .text:5262B1DE push ebp...

0%
暂无可用Exp或PoC
当前有5条受影响产品信息