Microsoft Host Integration Server存在多个拒绝服务漏洞(CNVD-2011-1387)
CVE编号
N/A利用情况
暂无补丁情况
N/A披露时间
2011-04-12漏洞描述
Microsoft Host Integration Server是一款主机平台互通解决方案。(1)使用TCP协议的如1478端口上的snabase.exe,使用动态端口的snalink.exe,snaservr.exe, mngagent.exe等,"word[packet] - 2"可使应用程序进入无限循环,持续解析相同数据。(2)访问最大0x1ee字节报文之后的未分配内存可导致进程崩溃。(3)超过0x1ee字节的UDP报文可阻止接收任何其他UDP报文。(4)字符串过大可导致异常。(5)如果字符串超过0x10字节,服务器会触发异常终止。解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接 |
|
---|---|
https://www.cnvd.org.cn/flaw/show/CNVD-2011-1387 |
- 攻击路径 N/A
- 攻击复杂度 N/A
- 权限要求 N/A
- 影响范围 N/A
- 用户交互 N/A
- 可用性 N/A
- 保密性 N/A
- 完整性 N/A
CWE-ID | 漏洞类型 |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论