• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Переполнение буфера

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:N/I:N/A:C)
Производитель ПО
HP
Наименование ПО
DCE (B.11.11, B.11.23)
Описание
Переполнение буфера в функции sw_rpc_agent_init в swagentd в Software Distributor (SD) и, возможно, в других приложениях DCE в HP HP-UX позволяет злоумышленникам, действующим удаленно, выполнить произвольный код или вызвать отказ в обслуживании, используя специально сформированный аргументы в запросе opcode 0x04 DCE RPC.
Как исправить
Используйте рекомендации производителя:
http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?lang=en&cc=us&objectID=c01294212&jumpid=reg_R1002_USEN
Ссылки