Security Lab

Удаленное выполнение произвольного кода в SafeNet Sentinel License Manager

Дата публикации:10.03.2005
Всего просмотров:1800
Опасность:
Критическая
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: SafeNet Sentinel License Manager 7.2.0.2

Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольный код с системными привилегиями.

Переполнение буфера существует при обработке UDP пакетов большого размера. Удаленный пользователь может послать службе Lservnt более 3000 байт на порт 5093, вызвать переполнение буфера и выполнить произвольный код с привилегиями Local System.

URL производителя: http://www.safenet-inc.com/products/sentinel/lm.asp

Решение: Установите последнюю версию (8.0) от производителя.

Ссылки: SafeNet Inc Sentinel License Manager 7.2.0.2 Buffer Overflow