Security Lab

Переполнение буфера в Juniper Networks Installer Service

Дата публикации:17.02.2010
Всего просмотров:2212
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Локальная сеть
Воздействие: Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Juniper Networks Odyssey Access Client 4.x
Уязвимые версии: Juniper Networks Odyssey Access Client 4.72.11421.0, возможно другие версии

Описание:
Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.

Уязвимость существует из-за ошибки в библиотеке dsInstallerService.dll при обработке команды "DSSETUPSERVICE_CMD_UNINSTALL". Удаленный пользователь может отправить специально сформированную команды на именной канал \\Device\\LanmanRedirector\\%SERVERNAME%\\pipe\\NeoterisSetupService, вызвать переполнение стека и выполнить произвольный код на целевой системе.

URL производителя: www.juniper.net

Решение: Установите исправление с сайта производителя.

Ссылки: http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=850