H3C智能管理中心(H3C Intelligent Management Center,以下简称H3C iMC)是一款惠普公司发行的下一代业务智能管理平台。 HP 3COM/H3C Intelligent Management Center中存在基于栈的缓冲区溢出漏洞。此漏洞位于UDP端口2810上默认监听的dbman.exe组件。在执行日志记录操作时,该组件通过dbman_debug.log文件,调用sprintf函数创建日志消息,而程序没有正确验证栈缓冲区是否有足够空间处理新建的字符串。远程攻击者可以利用该漏洞在SYSTEM用户级别下执行任意代码。
H3C智能管理中心(H3C Intelligent Management Center,以下简称H3C iMC)是一款惠普公司发行的下一代业务智能管理平台。 HP 3COM/H3C Intelligent Management Center中存在基于栈的缓冲区溢出漏洞。此漏洞位于UDP端口2810上默认监听的dbman.exe组件。在执行日志记录操作时,该组件通过dbman_debug.log文件,调用sprintf函数创建日志消息,而程序没有正确验证栈缓冲区是否有足够空间处理新建的字符串。远程攻击者可以利用该漏洞在SYSTEM用户级别下执行任意代码。