Дата публикации: | 08.05.2007 |
Всего просмотров: | 1178 |
Опасность: | Средняя |
Наличие исправления: | Да |
Количество уязвимостей: | 1 |
CVE ID: |
CVE-2007-2508 CVE-2007-2528 CVE-2007-2533 |
Вектор эксплуатации: | Локальная сеть |
Воздействие: | Компрометация системы |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: |
Trend Micro ServerProtect for Windows/NetWare 5.x
Trend Micro ServerProtect for Network Appliance Filer 5.x Trend Micro ServerProtect for EMC Celerra 5.x |
Уязвимые версии: Trend Micro ServerProtect 5.58
Описание: 1. Уязвимость существует из-за ошибки проверки границ данных в службе EarthAgent.exe. Удаленный пользователь может послать уязвимой службе на порт 3628/TCP специально сформированный RPC запрос, вызвать переполнение стека и выполнить произвольный код на целевой системе. 2. Уязвимость существует из-за ошибки проверки границ данных в функции CAgRpcClient::CreateBinding()" в библотеке AgRpcCln.dll. Удаленный пользователь может послать службе SpntSvc.exe на порт 5168/TCP специально сформированный RPC запрос, вызвать переполнение стека и выполнить произвольный код на целевой системе. URL производителя: www.trendmicro.com/en/products/file-server/sp/evaluate/overview.htm Решение: Установите исправление с сайта производителя. |