Cisco Unified Computing System Platform Emulator缓冲区溢出漏洞(CVE-2016-1340)发布日期:2016-04-12
更新日期:2016-04-16
受影响系统:Cisco Unified Computing System (UCS)
描述:
CVE(CAN) ID: CVE-2016-1340
Cisco Unified Computing System Manager可对统一计算系统内的所有软硬件组件提供统一的、嵌入式管理。
Cisco Unified Computing System (UCS) Platform Emulator未正确处理libclimeta.so文件名参数,可使本地经验证的攻击者触发堆缓冲区溢出。
<*来源:Jacob Baines
链接:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160414-ucspe2
*>
建议:
厂商补丁:
Cisco
-----
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://tools.cisco.com/security/center/publicationListing.x#~CiscoSecurityResponse