Érintett rendszerek
McAfeeProtectionPilot
ePolicy Orchestrator
Érintett verziók
McAfee ePolicy Orchestrator 3.x
McAfee ProtectionPilot 1.x
Összefoglaló
Egy sérülékenységet jelentettek a McAfee ProtectionPilotban és a McAfee ePolicy Orchestratorban, amit kihasználva rosszindulatú támadók feltörhetik az érintett rendszereket.
Leírás
A sérülékenységet a hosszú forrás fejlécek kezelésében található határhiba okozza. Ezt kihasználva egy különlegesen kialakított kérelemmel puffer túlcsordulást lehet előidézni, ami rosszindulatú kód futtatását teheti lehetővé.
A sérülékenységet a McAfee ProtectionPilot 1.1.0. és a McAfee ePolicy Orchestrator 3.5.0. verziójában jelentették, de más verziók is érintettek lehetnek.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: download.nai.com
SECUNIA 22222
CVE-2006-5156 - NVD CVE-2006-5156
US-CERT 842452
Gyártói referencia: download.nai.com