Security Lab

Удаленное переполнение буфера в Cfengine

Дата публикации:29.09.2003
Всего просмотров:1302
Опасность:
Средняя
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: Cfengine 2.0.7 и более ранние версии.

Описание: Уязвимость обнаружена в Cfengine. Удаленный пользователь может выполнить произвольный код на уязвимом сервере.

Удаленный пользователь может вызвать переполнение буфера, посылая более 4096 байт к 5308 tcp порту на сервере (cfservd daemon). Уязвимость может использоваться для выполнения произвольного кода. Для успешной эксплуатации уязвимости, хост атакующего должен присутствовать в списках управления доступом к этому порту.

URL производителя:http://www.bykov.dp.ua/cfengine/

Решение: Установите последнюю версию программы (2.0.8): http://www.cfengine.org/mirrors.html

Ссылки: Cfengine2 cfservd remote stack overflow