安全研究
安全漏洞
安全漏洞
所有系统
AIX
BSD(eg,OpenBSD)
Digital Unix
HP-UX
IRIX
Linux
FreeBSD
SCO UNIX
SunOS
Solaris
Windows
所有类型
远程进入系统
本地越权访问
拒绝服务攻击
嵌入恶意代码
Web数据接口
其他类型
WinPcap NPF.SYS bpf_filter_init函数本地权限提升漏洞
发布日期:
2007-11-12
更新日期:
2007-11-13
受影响系统:
WinPcap WinPcap 4.0.1
不受影响系统:
WinPcap WinPcap 4.0.2
描述:
BUGTRAQ ID:
26409
CVE(CAN) ID:
CVE-2007-5756
WinPcap是WIN32平台上的网络分析和捕获数据包的链接库。
WinPcap的NPF.SYS设备驱动中的bpf_filter_init函数存在无效的数组索引漏洞,这个函数的几处调用未经正确的边界检查便将用户所提供的输入值用作了数组索引。如果用特定的值执行了IOCTL请求,攻击者就可以破坏内核中的栈或池内存,导致执行任意指令。
通常在管理员使用WinPcap相关应用程序时会加载设备驱动,加载后正常用户都可以访问,使用这个驱动的程序退出后也不会卸载这个驱动,因此在手动卸载之前仍可利用。
<*来源:iDEFENSE
链接:
http://www.winpcap.org/misc/changelog.htm
http://secunia.com/advisories/27676/
http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=625
*>
建议:
厂商补丁:
WinPcap
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.winpcap.org/install/bin/WinPcap_4_0_2.exe
浏览次数:
3351
严重程度:
0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障
关于我们
公司介绍
公司荣誉
公司新闻
联系我们
公司总部
分支机构
海外机构
快速链接
绿盟云
绿盟威胁情报中心NTI
技术博客