Переповнення буфера в TFTP Server TFTPDWIN

Програма: TFTP Server TFTPDWIN 0.4.2, можливо більш ранні версії.

Небезпека: Середня

Наявність експлойтів: Ні

Опис:
Уразливість дозволяє віддаленому користувачу скомпрометувати цільову систему.

Уразливість існує через помилку перевірки границь даних у файлі tftpd.exe під час обробки запитаних ресурсів. Віддалений користувач може запросити ресурс довжиною понад 280 байт, викликати переповнення стека і виконати довільний код на цільовій системі.

URL виробника: www.prosysinfo.com.pl/tftpserver/

Рішення: Способів усунення уразливості не існує в даний час.

Джерело:

Реклама

Рубрика: Блог