CVE-2009-3031

Loading...

Général

Score :9.3/10.0
Sévérité :Élevée
Catégorie :Erreur de tampon
Exploit :Disponible

Métriques d'impact

Confidentialité :Complet
Intégrité :Complet
Disponibilité :Complet

Métriques d'exploitabilité

Vecteur d'Accès :Réseau
Complexité d'accès :Moyenne
Authentification :Aucune

Publiée le 03/11/09 - Mise à jour le 07/02/13

Description

Stack-based buffer overflow in the BrowseAndSaveFile method in the Altiris eXpress NS ConsoleUtilities ActiveX control 6.0.0.1846 in AeXNSConsoleUtilities.dll in Symantec Altiris Notification Server (NS) 6.0 before R12, Deployment Server 6.8 and 6.9 in Symantec Altiris Deployment Solution 6.9 SP3, and Symantec Management Platform (SMP) 7.0 before SP3 allows remote attackers to execute arbitrary code via a long string in the second argument.

Catégorie : Erreur de tampon

CWE-119 (Erreurs de Tampon)
Le logiciel effectue des opérations sur un tampon de mémoire, mais il peut lire ou écrire dans un emplacement de mémoire qui est en dehors de la limite prévue du tampon.

Avis de sécurité

US National Vulnerability DatabaseCVE-2009-3031
Agence Nationale de la Sécurité des Systèmes d'Information CERTA-2009-AVI-467

Exploits

Exploit-DBEDB-16613, EDB-9853
SecurityFocusBID-36698

Technologies associées

FournisseurProduit
symantecaltiris_deployment_solution
symantecaltiris_management_platform
symantecaltiris_notification_server

Partagez cette vulnérabilité avec :

Twitter Facebook LinkedIn Mail