EMC RepliStor是实时容灾备份解决方案。 RepliStor中默认监听于TCP 7144端口的RepliStor Server服务中存在堆溢出漏洞,远程攻击者可能利用此漏洞控制服务器。 有漏洞的函数将不可信任的用户数据用作了缓冲区大小的值,创建了大小不足的缓冲区,之后调用recv()就会触发溢出,导致以系统用户权限执行任意指令。
EMC RepliStor是实时容灾备份解决方案。 RepliStor中默认监听于TCP 7144端口的RepliStor Server服务中存在堆溢出漏洞,远程攻击者可能利用此漏洞控制服务器。 有漏洞的函数将不可信任的用户数据用作了缓冲区大小的值,创建了大小不足的缓冲区,之后调用recv()就会触发溢出,导致以系统用户权限执行任意指令。