Удаленное переполнение буфера в Cfengine

Дата публикации:
29.09.2003
Всего просмотров:
1023
Опасность:
Средняя
Наличие исправления:
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Уязвимые версии: Cfengine 2.0.7 и более ранние версии.

Описание: Уязвимость обнаружена в Cfengine. Удаленный пользователь может выполнить произвольный код на уязвимом сервере.

Удаленный пользователь может вызвать переполнение буфера, посылая более 4096 байт к 5308 tcp порту на сервере (cfservd daemon). Уязвимость может использоваться для выполнения произвольного кода. Для успешной эксплуатации уязвимости, хост атакующего должен присутствовать в списках управления доступом к этому порту.

URL производителя:http://www.bykov.dp.ua/cfengine/

Решение: Установите последнюю версию программы (2.0.8): http://www.cfengine.org/mirrors.html

Ссылки: Cfengine2 cfservd remote stack overflow

или введите имя

CAPTCHA