RSA SecurID Software Token Converter缓冲区溢出漏洞
RSA SecurID Software Token Converter缓冲区溢出漏洞
发布日期:2012-03-06
更新日期:2012-03-07
受影响系统:
RSA Security RSA SecurID Software Token Converter 2.6
不受影响系统:
RSA Security RSA SecurID Software Token Converter 2.6.1
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 52315
CVE(CAN) ID: CVE-2012-0397
RSA SecurID Software Token Converter是个命令行转换工具。
RSA SecurID Software Token Converter在实现上存在缓冲区溢出漏洞,攻击者可利用此漏洞在运行有Token Converter的系统上执行任意代码或造成拒绝服务。
<*来源:vendor
链接:http://www.securityfocus.com/archive/1/521885
*>
建议:
--------------------------------------------------------------------------------
厂商补丁:
RSA Security
------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.rsasecurity.com
评论暂时关闭