安全研究
安全漏洞
Centennial Software XFERWAN远程栈溢出漏洞
发布日期:2007-06-04
更新日期:2007-06-05
受影响系统:Symantec Discovery 6.5
Centennial Software XFERWAN
描述:
BUGTRAQ ID:
24317
CVE(CAN) ID:
CVE-2007-2514
xferwan.exe是Centennial Discovery产品中的一个服务进程,该服务也被其他第三方厂商使用。
XFERWAN组件在处理超长请求时存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞控制服务器。
XFERWAN组件没有正确地解析超长请求,在记录请求时,没有检查Filename字段的长度便将用户提供的数据拷贝到了栈中,这可能触发栈溢出,导致在系统上执行任意指令。以下日志函数的反汇编说明了这个漏洞:
004047A0 mov cl, Filename[eax]
004047A6 mov [esp+eax+890h+ExistingFileName], cl
004047AD inc eax
004047AE test cl, cl
004047B0 jnz short loc_4047A0
<*来源:Cody Pierce
链接:
http://marc.info/?l=bugtraq&m=118106115428113&w=2
*>
建议:
厂商补丁:
Symantec
--------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.symantec.com/
Centennial Software
-------------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.centennial-software.com/浏览次数:2701
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |