漏洞信息详情
Micro Focus Client for OES 缓冲区错误漏洞
漏洞简介
Micro Focus Client for OES是英国Micro Focus公司的一套服务器客户端软件。该软件支持对Windows Server等平台中的文件进行传输或授权。
Micro Focus Client for OES 2 SP4 IR8a之前版本中的ncfsd.sys文件存在缓冲区溢出漏洞。本地攻击者可利用该漏洞提升权限。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.novell.com/support/kb/doc.php?id=7022983
参考网址
来源:MISC
链接:https://bugzilla.novell.com/show_bug.cgi?id=1093607
来源:MISC
链接:https://www.novell.com/support/kb/doc.php?id=7022983
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Micro-Focus-Client-for-OES-buffer-overflow-via-ncfsd-sys-32262
受影响实体
- Microfocus Client:2.0:~~~Open_enterprise_server~~<!--2000-1-1-->
- Microfocus Client:2.0:Sp3:~~~Open_enterprise_server~~<!--2000-1-1-->
补丁
- Micro Focus Client for OES 缓冲区错误漏洞的修复措施<!--2018-5-22-->
还没有评论,来说两句吧...