Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en nsrexecd.exe en EMC Networker (CVE-2008-6219)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-399 Error en la gestión de recursos
Fecha de publicación:
20/02/2009
Última modificación:
11/10/2018

Descripción

nsrexecd.exe en multiples productos de EMC Networker incluidos EMC NetWorker Server, Storage Node, y Client v7.3.x y v7.4, v7.4.1, v7.4.2, Client y Storage Node para Open VMS v7.3.2 ECO6 y anteriores, Module for Microsoft Exchange v5.1 y anteriores, Module for Microsoft Applications v2.0 y anteriores, Module for Meditech v2.0 y anteriores, y PowerSnap v2.4 SP1 y anteriores no manejan correctamente la localizacion de memoria, lo que permite a atacantes remotos producir una denegacion de servicio (agotamiento de memoria) a traves de multiples peticiones RPC manipuladas

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:emc:networker_client:*:sp3:*:*:*:*:*:* 7.3 (incluyendo)
cpe:2.3:a:emc:networker_client:*:eco6:open_vms:*:*:*:*:* 7.3.2 (incluyendo)
cpe:2.3:a:emc:networker_client:7.4:*:*:*:*:*:*:*
cpe:2.3:a:emc:networker_client:7.4.1:*:*:*:*:*:*:*
cpe:2.3:a:emc:networker_client:7.4.2:*:*:*:*:*:*:*
cpe:2.3:a:emc:networker_module:*:-:meditech:*:*:*:*:* 2.0 (incluyendo)
cpe:2.3:a:emc:networker_module:*:-:microsoft_applications:*:*:*:*:* 2.0 (incluyendo)
cpe:2.3:a:emc:networker_module:*:-:microsoft_exchange:*:*:*:*:* 5.1 (incluyendo)
cpe:2.3:a:emc:networker_powersnap:*:sp1:*:*:*:*:*:* 2.4 (incluyendo)
cpe:2.3:a:emc:networker_server:*:sp3:*:*:*:*:*:* 7.3 (incluyendo)
cpe:2.3:a:emc:networker_server:7.4:*:*:*:*:*:*:*
cpe:2.3:a:emc:networker_server:7.4.1:*:*:*:*:*:*:*
cpe:2.3:a:emc:networker_server:7.4.2:*:*:*:*:*:*:*
cpe:2.3:a:emc:networker_storage_node:*:sp3:*:*:*:*:*:* 7.3 (incluyendo)
cpe:2.3:a:emc:networker_storage_node:*:eco6:open_vms:*:*:*:*:* 7.3.2 (incluyendo)