漏洞详情

CNVD编号 CNVD-2017-05795
漏洞标题 Veritas System Recovery DLL加载本地代码执行漏洞
严重等级
影响产品 Veritas Technologies System Recovery <16 SP1
漏洞类型 通用软硬件漏洞
发现时间 2017-04-26
公开时间 2017-05-02
发现者 Himanshu Mehta
解决方案 用户可参考如下厂商提供的安全补丁以修复该漏洞: https://www.veritas.com/content/support/en_US/security/VTS17-001.html#Issue1
漏洞描述 Veritas System Recovery是美国Veritas Technologies公司的一套用于虚拟机、服务器和笔记本电脑的灾难恢复软件。 Veritas System Recovery 16 SP1之前的版本中的patch installer存在本地代码执行漏洞。攻击者可利用该漏洞获取目录的写入权限。

返回漏洞库首页
Image Additional Image