Security Lab

Отказ в обслуживании в продуктах EMC NetWorker

Дата публикации:27.10.2008
Всего просмотров:1858
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Локальная сеть
Воздействие: Отказ в обслуживании
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: EMC NetWorker (ранее Legato NetWorker) 7.x
EMC NetWorker Module for Meditech 2.x
EMC NetWorker Module for Microsoft Applications 2.x
EMC NetWorker Module for Microsoft Exchange Server 5.x
EMC NetWorker PowerSnap Module 2.x
Уязвимые версии:
NetWorker Server, Storage Node и Client 7.3.x, 7.4, 7.4.1, и 7.4.2
NetWorker Client и Storage Node for Open VMS 7.3.2 ECO6 и более раниие версии
NetWorker Module for Microsoft Exchange 5.1 и более раниие версии
NetWorker Module for Microsoft Applications 2.0 и более раниие версии
NetWorker Module for Meditech 2.0 и более раниие версии
NetWorker PowerSnap 2.4 SP1 и более раниие версии

Описание:
Уязвимость позволяет удаленному пользователю произвести DoS атаку.

Уязвимость существует из-за ошибки в "nsrexecd.exe" во время распределения памяти. Удаленный пользователь может с помощью специально сформированного RPC запроса потребить всю доступную память на системе.

URL производителя: software.emc.com

Решение: Установите исправление с сайта производителя.

Ссылки: http://www.fortiguardcenter.com/advisory/FGA-2008-23.html