Security Lab

Отказ в обслуживании в Symantec Veritas Storage Foundation

Дата публикации:05.06.2007
Всего просмотров:1050
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Локальная сеть
Воздействие: Отказ в обслуживании
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: VERITAS Volume Manager 3.x
VERITAS Storage Foundation Cluster File System 4.x
VERITAS Storage Foundation 4.x
VERITAS Storage Foundation for Database (DB2, Oracle and Sybase) 4.x
VERITAS Storage Foundation for Oracle Real Application Clusters (RAC) 4.x
Уязвимые версии:
VERITAS Storage Foundation for Oracle Real Application Clusters (RAC) 4.x
VERITAS Storage Foundation for Database (DB2, Oracle and Sybase) 4.x
VERITAS Storage Foundation Cluster File System 4.x
VERITAS Storage Foundation 4.x
VERITAS Volume Manager 3.x

Описание:
Уязвимость существует из-за ошибки проверки входных данных в административной службе Veritas Volume Replicator (VVR). Удаленный пользователь может послать уязвимо службе специально сформированный пакет на порт 8199/TCP и потребить все доступные ресурсы на системе.

URL производителя: www.symantec.com

Решение: Установите исправление с сайта производителя.