EMC Documentum IRM Server多个拒绝服务漏洞


发布日期:2012-05-08
更新日期:2012-05-08

受影响系统:
EMC EMC IRM License Server <= 4.6.1.1995
描述:
--------------------------------------------------------------------------------
IRM服务器是安全服务器,包含存储了用户访问受保护内容所需的加密密钥的数据库。

EMC Documentum IRM Server在实现上存在多个漏洞,可被恶意用户利用造成拒绝服务。

1)在处理版本兼容性检查请求时存在空指针引用错误,可被利用造成崩溃;

2)在处理带有无效ID的命令时存在不明细节错误,可被利用消耗服务器资源;

3)在版本兼容性检查请求发送后处理命令时存在空指针引用错误,可被利用造成崩溃;

<*来源:Luigi Auriemma (aluigi@pivx.com)
 
  链接:http://aluigi.altervista.org/adv/irm_1-adv.txt
        http://secunia.com/advisories/48690/
*>

建议:
--------------------------------------------------------------------------------
厂商补丁:

EMC
---
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.emc.com/products/storage_management/navisphere.jsp

相关内容