• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Переполнение буфера в стеке

Главная Специалистам База уязвимостей Переполнение буфера в стеке

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Alcatel OmniSwitch (5.1, 5.1.6.463.R02, 5.4, 5.4.1.429.R01, 6.1.3, 6.1.3.965.R01, 6.1.5, 6.1.5.595.R01, 6.3, 6.3.1.966.R01) RSOS6850 (AAA)
Описание
Переполнение буфера в стеке во встроенном веб-сервере управления Agranet-Emweb в устройствах Alcatel OmniSwitch с установленной операционной системой AoS позволяет злоумышленникам, действующим удаленно, выполнить произвольный код с помощью длинного cookie-файла в сессии.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.alcatel-lucent.com/
Ссылки
Источник: CVE
Наименование: CVE-2008-4383
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-4383

BID (30652): http://www.securityfocus.com/bid/30652
XF (omniswitch-session-bo(44400)): http://xforce.iss.net/xforce/xfdb/44400