安全研究

安全漏洞
ssldump SSLv2 Challenge远程缓冲区溢出漏洞

发布日期:2002-09-11
更新日期:2002-09-17

受影响系统:
RTFM ssldump 0.9 b2
RTFM ssldump 0.9 b1
不受影响系统:
RTFM ssldump 0.9 b3
描述:
BUGTRAQ  ID: 5693

ssldump是一款SSLv3/TLS网络协议分析程序,能够加密连接和显示应用程序数据通信。

ssldump没有正确检查SSLv2挑战(challenge)值长度,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击。

当拷贝SSLv2质询(challenge)值时,ssldump没有正确检查SSLv2质询(challenge)值的长度,SSLv2质询(challenge)值会拷贝到一右对齐的32字节缓冲区中,因此使用过长的质询值可导致产生缓冲区溢出,精心构建提交数据可能以ssldump进程权限在系统上执行任意指令。

<*来源:Eric Rescorla (ekr@rtfm.com
  
  链接:http://marc.theaimsgroup.com/?l=bugtraq&m=103175811124822&w=2
*>

建议:
临时解决方法:

如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁:

* 使用ssldump前应该先确认对方的SSLv3/TLS是一个正常的服务。

厂商补丁:

RTFM
----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.rtfm.com/ssldump/ssldump-0.9b3.tar.gz

浏览次数:3085
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障