Security Lab

Переполнение буфера в EMC Retrospect Client

Дата публикации:15.05.2006
Всего просмотров:1540
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Локальная сеть
Воздействие: Отказ в обслуживании
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Dantz Retrospect Client 5.x
EMC Retrospect Client for Windows 6.x
EMC Retrospect Client for Windows 7.x
EMC Retrospect Client for Linux 7.x
EMC Retrospect Client for Linux 6.x
EMC Retrospect Client for Macintosh 6.x
EMC Retrospect Client for Solaris 7.x
EMC Retrospect Client for Solaris 6.x
EMC Retrospect Client for NetWare 1.x
Уязвимые версии:
Retrospect Client for Windows version 6.5, 7.0, и 7.5.
Retrospect Client for Macintosh version 5.1 и 6.1.
Retrospect Client for Linux version 6.5, 7.0, и 7.5.
Retrospect Client for Solaris version 6.5, 7.0, и 7.5.
Retrospect Client for NetWare 1.0.

Описание:
Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании приложения или выполнить произвольный код на целевой системе.

Уязвимость существует из-за ошибки проверки границ данных при обработке определенных пакетов. Удаленный пользователь может с помощью специально сформированного пакета вызвать отказ в обслуживании или выполнить произвольный код на целевой системе.

URL производителя: www.emcinsignia.com/supportupdates/updates/retrospect/archive/

Решение: Установите последнюю версию с сайта производителя.

Ссылки: EMC Retrospect Client Buffer Overflow Vulnerability