安全研究

安全漏洞
Centennial Software XFERWAN远程栈溢出漏洞

发布日期:2007-06-04
更新日期:2007-06-05

受影响系统:
Symantec Discovery 6.5
Centennial Software XFERWAN
描述:
BUGTRAQ  ID: 24317
CVE(CAN) ID: CVE-2007-2514

xferwan.exe是Centennial Discovery产品中的一个服务进程,该服务也被其他第三方厂商使用。

XFERWAN组件在处理超长请求时存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞控制服务器。

XFERWAN组件没有正确地解析超长请求,在记录请求时,没有检查Filename字段的长度便将用户提供的数据拷贝到了栈中,这可能触发栈溢出,导致在系统上执行任意指令。以下日志函数的反汇编说明了这个漏洞:

    004047A0 mov cl, Filename[eax]
    004047A6 mov [esp+eax+890h+ExistingFileName], cl
    004047AD inc eax
    004047AE test cl, cl
    004047B0 jnz short loc_4047A0

<*来源:Cody Pierce
  
  链接:http://marc.info/?l=bugtraq&m=118106115428113&w=2
*>

建议:
厂商补丁:

Symantec
--------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.symantec.com/

Centennial Software
-------------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.centennial-software.com/

浏览次数:2701
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障