漏洞信息详情
Alcatel-Lucent OmniVista 4760 HTTP Proxy远程缓冲区溢出漏洞
漏洞简介
OmniVista是阿尔卡特现阶段及未来Omni家族整合性网管策略的整体解决方案。
Alcatel-Lucent OmniVista 4760服务器R5.1.06.03.c_Patch3之前的版本中的HTTP代理服务中存在基于栈的缓冲区溢出漏洞。远程攻击者可以借助超长请求执行任意代码或者导致拒绝服务(服务崩溃)。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.alcatel-lucent.com/wps/DocumentStreamerServlet?LMSG_CABINET=Corporate&LMSG_CONTENT_FILE=Support/Security/2010002.pdf
参考网址
来源: XF
名称: omnivista-http-bo(61922)
链接:http://xforce.iss.net/xforce/xfdb/61922
来源: VUPEN
名称: ADV-2010-2460
链接:http://www.vupen.com/english/advisories/2010/2460
来源: BID
名称: 43338
链接:http://www.securityfocus.com/bid/43338
来源: BUGTRAQ
名称: 20100920 n.runs-SA-2010.002 - Alcatel-Lucent - arbitrary code execution on OmniVista 4760
链接:http://www.securityfocus.com/archive/1/513866
来源: BUGTRAQ
名称: 20100920 n.runs-SA-2010.002 - Alcatel-Lucent - arbitrary code execution on OmniVista 4760
链接:http://www.securityfocus.com/archive/1/513865
来源: www.nruns.com
链接:http://www.nruns.com/_downloads/nruns-SA-2010-002.pdf
来源: www.alcatel-lucent.com
链接:http://www.alcatel-lucent.com/wps/DocumentStreamerServlet?LMSG_CABINET=Corporate&LMSG_CONTENT_FILE=Support/Security/2010002.pdf
来源: SECUNIA
名称: 41508
链接:http://secunia.com/advisories/41508
受影响实体
- Alcatel-Lucent Omnivista_4760_server:5.1.06.03.C<!--2000-1-1-->
- Alcatel-Lucent Omnivista_4760_server:5.1.06.03.C:Patch2<!--2000-1-1-->
- Alcatel-Lucent Omnivista_4760_server:5.1<!--2000-1-1-->
- Alcatel-Lucent Omnivista_4760_server:5.0<!--2000-1-1-->
- Alcatel-Lucent Omnivista_4760_server:4.1.13.00<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...