赛门铁克防火墙远程堆溢出漏洞

王朝other·作者佚名  2008-05-19
窄屏简体版  字體: |||超大  

受影响系统:

Symantec Norton Personal Firewall 2004

Symantec Norton Personal Firewall 2003

Symantec Norton Internet Security 2004 Professional Edition

Symantec Norton Internet Security 2004

Symantec Norton Internet Security 2003 Professional Edition

Symantec Norton AntiSpam 2004

Symantec Client Firewall 5.1.1

Symantec Client Firewall 5.0.1

Symantec Client Security 2.0 (SCF 7.1)

Symantec Client Security 1.1

Symantec Client Security 1.0

Symantec Norton Internet Security 2003

- Microsoft Windows XP Professional

- Microsoft Windows XP Home

- Microsoft Windows NT 4.0 SP6a

- Microsoft Windows ME

- Microsoft Windows 98 SE

- Microsoft Windows 98

- Microsoft Windows 2000 Professional SP2

- Microsoft Windows 2000 Professional SP1

- Microsoft Windows 2000 Professional

详细描述:

Symantec Client Firewall是适用与Windows的桌面防火墙。Symantec Client Firewall在处理NetBIOS名字服务应答数据缺少充分边界检查,远程攻击者可以利用这个漏洞对防火墙进行基于堆的溢出攻击,可能以SYSTEM进程权限在系统上执行任意指令。

SYMDNS.SYS驱动的产品当从包中读取应答数据时对NetBIOS名字服务应答时存在问题,在拷贝这些数据使破坏内存中堆的结构,攻击者可以构建恶意数据发送到受此漏洞影响的UDP 137端口,可发生拒绝服务攻击。存在执行任意指令的可能。

补丁下载:

http://www.symantec.com/

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
 
© 2005- 王朝網路 版權所有 導航