注册
登录
论坛
搜索
全国城市地图
帮助
导航
默认风格
宝石蓝
fervor
jeans
uchome
fashion
greenwall
私人消息 (0)
公共消息 (0)
系统消息 (0)
好友消息 (0)
帖子消息 (0)
IT家园
»
企业网管
» CA eTrust Secure Content Manager多个栈溢出漏洞
返回列表
发帖
西布伦
发短消息
加为好友
西布伦
当前离线
UID
6
帖子
17344
精华
21
积分
26510
阅读权限
200
来自
辽宁沈阳
在线时间
1931 小时
注册时间
2005-12-28
最后登录
2016-4-4
管理员
帖子
17344
积分
26510
注册时间
2005-12-28
1
#
跳转到
»
倒序看帖
打印
字体大小:
t
T
发表于 2008-6-10 09:52
|
只看该作者
CA eTrust Secure Content Manager多个栈溢出漏洞
CA eTrust Secure Content Manager多个栈溢出漏洞
受影响系统:
Computer Associates eTrust Secure Content Manager r8
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 29528
CVE(CAN) ID: CVE-2008-2541
eTrust Secure Content Manager(eTrust SCM)是独立、统一的网关解决方案,能够帮助企业从中央管理控制台防范资料窃密以及网络和信息传递威胁。
eTrust SCM运行在8080端口上的HTTP网关服务(icihttp.exe)中存在多个栈溢出漏洞。如果用户发布了FTP服务请求,进程会试图修饰事件处理的内容,在这种情况下如果指定了超长的LIST或PASV命令响应,就会触发栈溢出,导致以SYSTEM权限执行任意指令。
<*来源:Sebastian Apelt (
webmaster@buzzworld.org
)
Cody Pierce
链接:
http://secunia.com/advisories/30518/
http://marc.info/?l=bugtraq&m=121260476932277&w=2
http://marc.info/?l=bugtraq&m=121260403130721&w=2
http://marc.info/?l=bugtraq&m=121260522300800&w=2
http://www.ca.com/us/securityadvisor/vulninfo/vuln.aspx?id=36408
*>
建议:
--------------------------------------------------------------------------------
厂商补丁:
Computer Associates
-------------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://support.ca.com/irj/porta ... s=NT&actionID=3
本主题由 ldsystem 于 2008-6-10 23:11 移动
收藏
分享
集萃坊社区
返回列表
家园茶馆
健康生活
心情驿站
精品软件下载
其他系统
高清MTV
E书专区
桌面美化
体坛风云
音乐天地
[收藏此主题]
[关注此主题的新回复]
[通过 QQ、MSN 分享给朋友]