| Дата публикации: | 11.10.2007 |
| Всего просмотров: | 2381 |
| Опасность: | Низкая |
| Наличие исправления: | Да |
| Количество уязвимостей: | 1 |
| CVE ID: | CVE-2007-5381 |
| Вектор эксплуатации: | Локальная сеть |
| Воздействие: |
Отказ в обслуживании Компрометация системы |
| CWE ID: | Нет данных |
| Наличие эксплоита: | Нет данных |
| Уязвимые продукты: |
Cisco IOS R12.x
Cisco IOS 12.x |
| Уязвимые версии: Cisco IOS 12.x Cisco IOS R12.x Описание: Уязвимость существует из-за ошибки проверки границ данных в службе LPD во время публикации сообщения об ошибке, содержащего слишком длинное имя хоста (более 99 байт). Удаленный пользователь может подключится к LPD службе на порт 515/TCP, вызвать переполнение стека и выполнить произвольный код на целевом устройстве. Для успешной эксплуатации уязвимости служба LPD должна быть запущена (по умолчанию отключена) и атакующий должен контролировать имя хоста маршрутизатора. URL производителя: www.cisco.com Решение: Установите последнюю версию 12.2(18)SXF11, 12.4(16a) или 12.4(2)T6 с сайта производителя. |
|
| Ссылки: |
Cisco IOS LPD Remote Stack Overflow Cisco Security Response: Cisco IOS Line Printer Daemon (LPD) Protocol Stack Overflow |