Microsoft Host Integration Server多个拒绝服务漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

Bugtraq ID: 47315 Microsoft Host Integration Server是一款主机平台互通解决方案。 -使用TCP协议的如1478端口上的snabase.exe,使用动态端口的snalink.exe,snaservr.exe, mngagent.exe等,"word[packet] - 2"可使应用程序进入无限循环,持续解析相同数据。 -访问最大0x1ee字节报文之后的未分配内存可导致进程崩溃。 -超过0x1ee字节的UDP报文可阻止接收任何其他UDP报文。 -字符串过大可导致异常。 -如果字符串超过0x10字节,服务器会触发异常终止。 Microsoft Host Integration Server 2010 8.5.4224.0 厂商解决方案 目前没有详细解决方案提供: http://www.microsoft.com/biztalk/en/us/host-integration.aspx?pf=true

0%
暂无可用Exp或PoC
当前有0条受影响产品信息