安全研究
安全漏洞
安全漏洞
所有系统
AIX
BSD(eg,OpenBSD)
Digital Unix
HP-UX
IRIX
Linux
FreeBSD
SCO UNIX
SunOS
Solaris
Windows
所有类型
远程进入系统
本地越权访问
拒绝服务攻击
嵌入恶意代码
Web数据接口
其他类型
FSPLIB多个缓冲区溢出漏洞
发布日期:
2007-07-24
更新日期:
2007-07-26
受影响系统:
FSP fsplib < 0.9
不受影响系统:
FSP fsplib 0.9
描述:
BUGTRAQ ID:
25034
CVE(CAN) ID:
CVE-2007-3962
,
CVE-2007-3961
FSP(文件服务协议)是用于传输文件的轻型基于UDP的协议。
FSP库的fsp_readdir_native函数没有正确地处理文件名,如果所定义的MAXNAMLEN大于256的话,就可能触发栈溢出;FSP库的fsp_readdir函数没有正确处理目录项,如果没有为目录项的d_name字段分配充分的大小的话也可能触发栈溢出。
如果用户使用捆绑有FSP库的应用程序传输了恶意文件的话,就可能触发这些溢出,导致执行任意指令。
<*来源:Kalle Olavi Niemitalo
链接:
http://secunia.com/advisories/26378/
http://secunia.com/advisories/26184/
http://fsp.cvs.sourceforge.net/fsp/fsplib/ChangeLog?revision=1.17&view=markup
*>
建议:
厂商补丁:
FSP
---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://sourceforge.net/project/showfiles.php?group_id=93841&package_id=139615&release_id=526638
浏览次数:
2421
严重程度:
0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障
关于我们
公司介绍
公司荣誉
公司新闻
联系我们
公司总部
分支机构
海外机构
快速链接
绿盟云
绿盟威胁情报中心NTI
技术博客