漏洞描述
Multiple buffer overflows in (1) lmgrd and (2) Vendor Daemon in Flexera FlexNet Publisher before 11.13.1.2 Security Update 1 allow remote attackers to execute arbitrary code via a crafted packet with opcode (a) 0x107 or (b) 0x10a.
影响产品
暂无结构化产品信息。
修复建议
建议关注厂商安全公告,及时升级至已修复版本,并结合实际资产暴露情况采取缓解措施。
参考链接
securitymumblings.blogspot.comhttp://securitymumblings.blogspot.com/2016/02/cve-2015-8277.html↗www.securitytracker.comhttp://www.securitytracker.com/id/1035266↗rockwellautomation.custhelp.comhttps://rockwellautomation.custhelp.com/app/answers/detail/a_id/1073133↗www.kb.cert.orghttp://www.kb.cert.org/vuls/id/485744↗www.securifera.comhttps://www.securifera.com/advisories/cve-2015-8277↗sw.aveva.comhttps://sw.aveva.com/hubfs/assets-2018/pdf/security-bulletin/SecurityBulletin_LFSec129.pdf↗support.citrix.comhttp://support.citrix.com/article/CTX207824↗ics-cert.us-cert.govhttps://ics-cert.us-cert.gov/advisories/ICSA-18-212-05↗ics-cert.us-cert.govhttps://ics-cert.us-cert.gov/advisories/ICSA-18-102-02↗www.securityfocus.comhttp://www.securityfocus.com/bid/83334↗