BUGTRAQ ID: 27915 CVE(CAN) ID: CVE-2008-6426 EMC RepliStor是实时容灾备份解决方案。 EMC RepliStor处理畸形请求数据时存在漏洞,远程攻击者可能利用此漏洞控制服务器。 EMC RepliStor中负责执行压缩的代码未经考虑目标缓冲区的大小便解压了数据,这可能触发堆溢出,导致以RepliStor Server或Control Server的权限(通常为SYSTEM)执行任意指令。攻击者无需认证便可以触发这些漏洞,但必须要能够连接到目标服务器的TCP 7144或7145端口。 EMC RepliStor 6.2 SP2 厂商补丁: EMC --- 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: <a href=http://powerlink.emc.com/ target=_blank>http://powerlink.emc.com/</a>
BUGTRAQ ID: 27915 CVE(CAN) ID: CVE-2008-6426 EMC RepliStor是实时容灾备份解决方案。 EMC RepliStor处理畸形请求数据时存在漏洞,远程攻击者可能利用此漏洞控制服务器。 EMC RepliStor中负责执行压缩的代码未经考虑目标缓冲区的大小便解压了数据,这可能触发堆溢出,导致以RepliStor Server或Control Server的权限(通常为SYSTEM)执行任意指令。攻击者无需认证便可以触发这些漏洞,但必须要能够连接到目标服务器的TCP 7144或7145端口。 EMC RepliStor 6.2 SP2 厂商补丁: EMC --- 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: <a href=http://powerlink.emc.com/ target=_blank>http://powerlink.emc.com/</a>