漏洞详情
CNVD编号 | CNVD-2017-05795 |
---|---|
漏洞标题 | Veritas System Recovery DLL加载本地代码执行漏洞 |
严重等级 | 高 |
影响产品 | Veritas Technologies System Recovery <16 SP1 |
漏洞类型 | 通用软硬件漏洞 |
发现时间 | 2017-04-26 |
公开时间 | 2017-05-02 |
发现者 | Himanshu Mehta |
解决方案 | 用户可参考如下厂商提供的安全补丁以修复该漏洞: https://www.veritas.com/content/support/en_US/security/VTS17-001.html#Issue1 |
漏洞描述 | Veritas System Recovery是美国Veritas Technologies公司的一套用于虚拟机、服务器和笔记本电脑的灾难恢复软件。 Veritas System Recovery 16 SP1之前的版本中的patch installer存在本地代码执行漏洞。攻击者可利用该漏洞获取目录的写入权限。 |
返回漏洞库首页