首页 -> 安全研究

安全研究

安全漏洞
ssldump PreMasterSecret远程缓冲区溢出漏洞

发布日期:2002-09-11
更新日期:2002-09-17

受影响系统:
RTFM ssldump 0.9 b2
RTFM ssldump 0.9 b1
不受影响系统:
RTFM ssldump 0.9 b3
描述:
BUGTRAQ  ID: 5690

ssldump是一款SSLv3/TLS网络协议分析程序,能够加密连接和显示应用程序数据通信。

ssldump在解密PreMasterSecret时缺少正确检查,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击。

ssldump会尝试把PreMasterSecret解密到48字节的缓冲区中,这是合法RSA
PreMasterSecret值的最大长度,通过使用超长的PMS值可导致产生缓冲区溢出。这个缓冲区溢出的缓冲区定义长度取决于RSA密钥的最大长度,因此如果RSA密钥长度为1024位的情况下,缓冲区长度将为64字节,精心构建PMS值可能以ssldump进程在系统上执行任意指令。

<*来源:Eric Rescorla (ekr@rtfm.com
  
  链接:http://marc.theaimsgroup.com/?l=bugtraq&m=103175811124822&w=2
*>

建议:
临时解决方法:

如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁:

* 使用ssldump前应该先确认对方的SSLv3/TLS是一个正常的服务。

厂商补丁:

RTFM
----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.rtfm.com/ssldump/ssldump-0.9b3.tar.gz

浏览次数:2816
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障