Symantec产品Veritas Enterprise管理员服务整数溢出漏洞 CVE-2011-0547 CNNVD-201108-277

10.0 AV AC AU C I A
发布: 2011-08-19
修订: 2017-09-19

Symantec是非常著名的杀毒软件厂商。 Symantec产品的Veritas Enterprise Administrator service (vxsvc)无法正确验证入站数据在实现上存在整数溢出漏洞。远程攻击者可借助对端口2148的特制请求,与vxveautil.value_binary_unpack函数有关的特制Unicode字符串,与vxveautil.value_binary_unpack函数有关的特制ASCII字符串,或与vxveautil.kv_binary_unpack函数有关的特制值以管理员权限在受影响系统上执行任意代码,导致缓冲区溢出。

0%
当前有4条漏洞利用/PoC
当前有12条受影响产品信息