up.time Agent 缓冲区溢出漏洞
信息来源:Denis Andzakovic 发表日期:2013-04-01 15:45:00
up.time Agent是IT监控软件。
up.time Agent 5.0.1在处理"chk4" 命令时存在安全漏洞,攻击者通过特制的数据包利用此漏洞可造成栈缓冲区溢出,导致任意代码执行。
受影响系统:
uptimesoftware up.time Agent 5.0.1
解决办法:
厂商补丁:
uptimesoftware
--------------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.uptimesoftware.com/
http://www.security-assessment.com/files/documents/advisory/Up.Time%20Agent%205.0.1%20Stack%20Overflow.pdf
参考信息:
http://secunia.com/advisories/55790/