一、 漏洞 CVE-2011-0547 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在Syantec的Veritas企业管理员服务中的Vxsvc.exe中,多次整数溢出,包括Vxsvc.exe在 Veritas Storage Foundation 5.1 和更早版本、Veritas Storage Foundation 簇文件系统(SFCFS)5.1 和更早版本、Veritas Storage Foundation 为Oracle RAC(SFCFSORAC)5.1 和更早版本、Veritas Dynamic Multi-Pathing(DMP)5.1 以及NetBackup PureDisk 6.5.x 至 6.6.1.x 中,通过(1)创建的 Unicode 字符串,与 vxveautil.value_binary_unpack 函数相关;(2)创建的 ASCII 字符串,与 vxveautil.value_binary_unpack 函数相关;或(3)创建的值,与 vxveautil.kv_binary_unpack 函数相关,导致缓冲区溢出。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Multiple integer overflows in vxsvc.exe in the Veritas Enterprise Administrator service in Symantec Veritas Storage Foundation 5.1 and earlier, Veritas Storage Foundation Cluster File System (SFCFS) 5.1 and earlier, Veritas Storage Foundation Cluster File System Enterprise for Oracle RAC (SFCFSORAC) 5.1 and earlier, Veritas Dynamic Multi-Pathing (DMP) 5.1, and NetBackup PureDisk 6.5.x through 6.6.1.x allow remote attackers to execute arbitrary code via (1) a crafted Unicode string, related to the vxveautil.value_binary_unpack function; (2) a crafted ASCII string, related to the vxveautil.value_binary_unpack function; or (3) a crafted value, related to the vxveautil.kv_binary_unpack function, leading to a buffer overflow.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Symantec产品Veritas Enterprise管理员服务整数溢出漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Symantec是非常著名的杀毒软件厂商。 Symantec产品的Veritas Enterprise Administrator service (vxsvc)无法正确验证入站数据在实现上存在整数溢出漏洞。远程攻击者可借助对端口2148的特制请求,与vxveautil.value_binary_unpack函数有关的特制Unicode字符串,与vxveautil.value_binary_unpack函数有关的特制ASCII字符串,或与vxveautil.kv_binary_unpack函数有关的特制值
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
数字错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2011-0547 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2011-0547 的情报信息