McAfee Framework 'applib.dll库' 远程格式串处理漏洞 CVE-2008-1357 CNNVD-200803-250

5.4 AV AC AU C I A
发布: 2008-03-17
修订: 2018-10-11

McAfee Framework是McAfee ePolicy Orchestrator中所实现的用于创建各种McAfee产品服务的框架。 McAfee Framework所安装的applib.dll库中的logDetail函数缺少必要的格式参数便调用了vsnwprintf,远程攻击者可能利用此漏洞控制服务器。 在McAfee ePolicy Orchestrator中可通过发送单个带有畸形sender、package或computer字段的UDP报文来触发这个漏洞。输出日志文件Agent_HOSTNAME.log位于Db文件夹中。

0%
当前有2条漏洞利用/PoC
当前有9条受影响产品信息