RARLAB FAR文件管理器缓冲区溢出漏洞

RARLAB FAR文件管理器缓冲区溢出漏洞

漏洞ID 1107194 漏洞类型 缓冲区溢出
发布时间 2003-02-11 更新时间 2003-12-31
图片[1]-RARLAB FAR文件管理器缓冲区溢出漏洞-安全小百科CVE编号 CVE-2003-1445
图片[2]-RARLAB FAR文件管理器缓冲区溢出漏洞-安全小百科CNNVD-ID CNNVD-200312-070
漏洞平台 Linux CVSS评分 4.6
|漏洞来源
https://www.exploit-db.com/exploits/22243
https://cxsecurity.com/issue/WLB-2007100102
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200312-070
|漏洞详情
FAR是一款由EugeneRoshal开发的文件管理程序。FAR解析目录路径时缺少正确边界缓冲检查,本地攻击者可以利用这个漏洞进行缓冲区溢出攻击,导致拒绝服务。如果路径名超过260个字符,FAR在解析的时候就会发生缓冲区溢出,导致程序崩溃。
|漏洞EXP
source: http://www.securityfocus.com/bid/6822/info

A buffer overflow vulnerability has been reported for FAR that may result in a denial of service condition. The vulnerability exists due to insufficient bounds checking performed by FAR when parsing directory paths. Specifically, when FAR attempts to parse overly long paths it will crash thereby resulting in a denial of service condition. 

SET A=A<260 chars>A
SET B=BBBBBBBBBBBBBBBB
mkdir \?c:%A%
mkdir \?c:%A%%A%
mkdir \?c:%A%%B%
|参考资料

来源:XF
名称:far-long-path-bo(11293)
链接:http://xforce.iss.net/xforce/xfdb/11293
来源:BID
名称:6822
链接:http://www.securityfocus.com/bid/6822
来源:BUGTRAQ
名称:20030211SECURITY.NNOV:Farbufferoverflow
链接:http://www.securityfocus.com/archive/1/311334
来源:SREASON
名称:3281
链接:http://securityreason.com/securityalert/3281
来源:NSFOCUS
名称:4379
链接:http://www.nsfocus.net/vulndb/4379

相关推荐: Ipswitch IMail Server 7/8 – Weak Password Encryption

Ipswitch IMail Server 7/8 – Weak Password Encryption 漏洞ID 1053433 漏洞类型 发布时间 1999-12-20 更新时间 1999-12-20 CVE编号 N/A CNNVD-ID N/A 漏洞平台…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享