安全研究

安全漏洞
FSPLIB多个缓冲区溢出漏洞

发布日期:2007-07-24
更新日期:2007-07-26

受影响系统:
FSP fsplib < 0.9
不受影响系统:
FSP fsplib 0.9
描述:
BUGTRAQ  ID: 25034
CVE(CAN) ID: CVE-2007-3962,CVE-2007-3961

FSP(文件服务协议)是用于传输文件的轻型基于UDP的协议。

FSP库的fsp_readdir_native函数没有正确地处理文件名,如果所定义的MAXNAMLEN大于256的话,就可能触发栈溢出;FSP库的fsp_readdir函数没有正确处理目录项,如果没有为目录项的d_name字段分配充分的大小的话也可能触发栈溢出。

如果用户使用捆绑有FSP库的应用程序传输了恶意文件的话,就可能触发这些溢出,导致执行任意指令。

<*来源:Kalle Olavi Niemitalo
  
  链接:http://secunia.com/advisories/26378/
        http://secunia.com/advisories/26184/
        http://fsp.cvs.sourceforge.net/fsp/fsplib/ChangeLog?revision=1.17&view=markup
*>

建议:
厂商补丁:

FSP
---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://sourceforge.net/project/showfiles.php?group_id=93841&package_id=139615&release_id=526638

浏览次数:2421
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障