漏洞信息详情
Persistent Systems Accelerite Radia Client Automation 基于栈的缓冲区溢出漏洞
漏洞简介
Persistent Systems Accelerite Radia Client Automation(依托于HP Client Automation原装产品开发)是印度Persistent Systems公司的一套客户端自动化管理解决方案。该方案提供关于硬件、应用和操作系统的监控、提醒、自动修复和报告等功能。
Persistent Systems Accelerite Radia Client Automation 9.1之前版本的代理中存在基于栈的缓冲区溢出漏洞。远程攻击者可通过发送大量数据利用该漏洞执行任意代码。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://support.accelerite.com/hc/en-us/articles/203659814-Accelerite-releases-solutions-and-best-practices-to-enhance-the-security-for-RBAC-and-Remote-Notify-features
参考网址
来源:zerodayinitiative.com
链接:http://zerodayinitiative.com/advisories/ZDI-15-363/
受影响实体
- Accelerite Radia_client_automation:7.9<!--2000-1-1-->
- Accelerite Radia_client_automation:9.1<!--2000-1-1-->
- Accelerite Radia_client_automation:9.0<!--2000-1-1-->
- Accelerite Radia_client_automation:8.1<!--2000-1-1-->
补丁
- Persistent Systems Accelerite Radia Client Automation 基于栈的缓冲区溢出漏洞的修复措施<!--2015-10-20-->
还没有评论,来说两句吧...