Összefoglaló
Az EMC NetWorker sérülékenysége vált ismertté, amelyet kihasználva a támadók feltörhetik a sérülékeny rendszert.
Leírás
A sérülékenységet az RPC szolgáltatás RPC adatok elemzésekor, a librpc.dll-ben jelentkező karakterlánc formázási hiba (string format error) okozza. Ez kihasználható a memória felülírására a 9319/TCP portra küldött speciálisan formázott kéréssel.
A sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.
A sérülékenység a 7.6.4.1 és a 8.0.0.1 előtti verziókat érinti.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 50453
CVE-2012-2288 - NVD CVE-2012-2288
Egyéb referencia: blog.exodusintel.com
Egyéb referencia: archives.neohapsis.com
Egyéb referencia: aluigi.org