Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el proceso rep_srv.exe en DoASOCommand en la función DoRcvRpcCall RPC en EMC RepliStor Server Service (CVE-2009-1120)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/01/2020
Última modificación:
21/11/2024

Descripción

EMC RepliStor Server Service versiones anteriores a ESA-09-003, presenta una vulnerabilidad de ejecución de código remota en DoASOCommand. El fallo se presenta dentro de la función DoRcvRpcCall RPC, expuesta por medio del proceso rep_srv.exe, donde la vulnerabilidad es causada por un error cuando rep_srv.exe maneja un paquete especialmente diseñado enviado por un atacante no autenticado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dell:emc_replistor:*:*:*:*:*:*:*:* esa-09-003 (excluyendo)