EFingerD反向解析缓冲溢出漏洞

EFingerD反向解析缓冲溢出漏洞

漏洞ID 1204662 漏洞类型 未知
发布时间 2002-03-06 更新时间 2005-05-02
图片[1]-EFingerD反向解析缓冲溢出漏洞-安全小百科CVE编号 CVE-2002-0423
图片[2]-EFingerD反向解析缓冲溢出漏洞-安全小百科CNNVD-ID CNNVD-200208-180
漏洞平台 N/A CVSS评分 10.0
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200208-180
|漏洞详情
EfingerD是一款免费的开放源代码的finger守护程序,使用在Linux操作系统下。EfingerD在处理域信息中没有正确的处理,可导致缓冲溢出。当主机连接到finger守护程序的时候,EfingerD默认从连接主机的IP地址中获取域信息并尝试进行解析,但是,如果主机名字超过100字节以上,就会发生缓冲溢出,可导致堆栈变量被覆盖,包括返回地址信息等,存在以efingerd的权利执行任意代码的可能。问题存在于如下代码中:staticchar*lookup_addr(structin_addrin){staticcharaddr[100];structhostent*he;if(resolve_addr){he=gethostbyaddr((char*)&in,sizeof(structin_addr),AF_INET);if(he==NULL)strcpy(addr,inet_ntoa(in));elsestrcpy(addr,he->h_name);}elsestrcpy(addr,inet_ntoa(in));returnaddr;}在处理strcpy函数中没有很好的进行边界检查。
|参考资料

来源:XF
名称:efingerd-reverse-lookup-bo(8380)
链接:http://www.iss.net/security_center/static/8380.php
来源:BID
名称:4239
链接:http://www.securityfocus.com/bid/4239
来源:melkor.dnp.fmph.uniba.sk
链接:http://melkor.dnp.fmph.uniba.sk/~garabik/efingerd/efingerd_1.5.tar.gz
来源:BUGTRAQ
名称:20020306efingerdremotebufferoverflowandadangerousfeature
链接:http://archives.neohapsis.com/archives/bugtraq/2002-03/0050.html

相关推荐: phpAnyVote Cookie Security Bypass Vulnerability

phpAnyVote Cookie Security Bypass Vulnerability 漏洞ID 1102182 漏洞类型 Design Error 发布时间 2002-04-17 更新时间 2002-04-17 CVE编号 N/A CNNVD-ID …

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享