H3C智能管理中心(H3C Intelligent Management Center,以下简称H3C iMC)是一款惠普公司发行的下一代业务智能管理平台。 HP 3COM/H3C Intelligent Management Center中存在基于栈的缓冲区溢出漏洞。此漏洞位于UDP端口69上默认监听的tftpserver组件。在处理transfer mode字段时,该字段值在被用于字符串比较,存储于本地缓冲区之前,通过toupper传递,而程序没有正确验证栈缓冲区是否有足够的空间处理最新创建的字符串。远程攻击者可以利用该漏洞在SYSTEM用户级别下执行任意代码。
H3C智能管理中心(H3C Intelligent Management Center,以下简称H3C iMC)是一款惠普公司发行的下一代业务智能管理平台。 HP 3COM/H3C Intelligent Management Center中存在基于栈的缓冲区溢出漏洞。此漏洞位于UDP端口69上默认监听的tftpserver组件。在处理transfer mode字段时,该字段值在被用于字符串比较,存储于本地缓冲区之前,通过toupper传递,而程序没有正确验证栈缓冲区是否有足够的空间处理最新创建的字符串。远程攻击者可以利用该漏洞在SYSTEM用户级别下执行任意代码。