Дата публикации: | 29.09.2003 |
Всего просмотров: | 1261 |
Опасность: | Средняя |
Наличие исправления: | |
Количество уязвимостей: | 1 |
CVE ID: | Нет данных |
Вектор эксплуатации: | |
Воздействие: | |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | |
Уязвимые версии: Cfengine 2.0.7 и более ранние версии.
Описание: Уязвимость обнаружена в Cfengine. Удаленный пользователь может выполнить произвольный код на уязвимом сервере. Удаленный пользователь может вызвать переполнение буфера, посылая более 4096 байт к 5308 tcp порту на сервере (cfservd daemon). Уязвимость может использоваться для выполнения произвольного кода. Для успешной эксплуатации уязвимости, хост атакующего должен присутствовать в списках управления доступом к этому порту. URL производителя:http://www.bykov.dp.ua/cfengine/ Решение: Установите последнюю версию программы (2.0.8): http://www.cfengine.org/mirrors.html |
|
Ссылки: | Cfengine2 cfservd remote stack overflow |