Ethereal CDMA2000A11报文处理模块缓冲溢出

王朝other·作者佚名  2008-05-31
窄屏简体版  字體:   |    |    |  超大  

具体描述:

Ethereal是很多网络专业人员都在使用的网络协议分析器,可以用来分析网络的运行状况,支持几乎所有协议。

Ethereal的CDMA2000 A11报文处理模块中存在远程缓冲区漏洞。漏洞存在于RADIUS认证模块所使用的packet-3g-a11.c的dissect_a11_radius()函数中。从报文拷贝到栈中缓冲区的字节数是从报文本身获取的。该缓冲区保留了16字节,但字符串长度最高可达256字节(无符字符型),因此攻击者可能溢出本地变量和返回地址。

受影响系统:

Ethereal Group Ethereal 0.10.9

Ethereal Group Ethereal 0.10.8

Ethereal Group Ethereal 0.10.7

Ethereal Group Ethereal 0.10.6

Ethereal Group Ethereal 0.10.5

Ethereal Group Ethereal 0.10.4

Ethereal Group Ethereal 0.10.3

Ethereal Group Ethereal 0.10.2

Ethereal Group Ethereal 0.10.1

Ethereal Group Ethereal 0.10

 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
© 2005- 王朝網路 版權所有 導航