跳至主內容

McAfee ePolicy Orchestrator "logDetail()" 字串格式漏洞

最後更新 2011年01月28日 發佈日期: 2008年03月14日 2740 觀看次數

風險: 中度風險

在 McAfee ePolicy Orchestrator 發現漏洞,可被遠端攻擊者進行阻斷服務攻擊或取得受影響系統的完整控制權。當用戶提供的登入請求傳送到連接埠 8082/UDP 時," logDetail()" [applib.dll] 及 " _naimcomn_Log()" [nailog2.dll] 函式會產生字串格式錯誤。遠端未受權的攻擊者可透過包含特製 "sender" 欄位的請求,利用漏洞終止受影響的系統或執行任意程式碼。


影響

  • 阻斷服務
  • 遠端執行程式碼

受影響之系統或技術

  • McAfee ePolicy Orchestrator 4.0 及之前的版本

解決方案

暫時並沒有針對此漏洞的修補程式。

臨時處理方法: 限制網絡存取此服務


漏洞識別碼

  • 暫無 CVE 可提供

資料來源


相關連結