AN HTTPD畸形SOCKS4请求远程缓冲区溢出漏洞

漏洞信息详情

AN HTTPD畸形SOCKS4请求远程缓冲区溢出漏洞

漏洞简介

AN HTTPD是一款日文多用户服务程序,可以以SOCKS4服务程序工作。
AN HTTPD作为以SOCKS4服务程序工作时对用户提交的超长用户名SOCKS4请求处理不正确,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击,可以以AN HTTPD进程权限在系统上执行任意指令。
当AN HTTPD作为SOCKS4服务器时,对用户名处理不安全,攻击者可以在SOCKS4请求中附带超长的用户名,可导致AN HTTPD产生缓冲区溢出,精心构建提交数据可以以AN HTTPD进程在系统上执行任意指令。

漏洞公告

厂商补丁:
AN

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

AN Upgrade httpd141d.zip

http://www.st.rim.or.jp/~nakata/httpd141d.zip” target=”_blank”>
http://www.st.rim.or.jp/~nakata/httpd141d.zip

参考网址

来源: BID
名称: 6012
链接:http://www.securityfocus.com/bid/6012

来源: XF
名称: an-http-socks4-bo(10410)
链接:http://www.iss.net/security_center/static/10410.php

来源: VULNWATCH
名称: 20021021 AN HTTPD SOCKS4 username Buffer Overflow Vulnerability
链接:http://archives.neohapsis.com/archives/vulnwatch/2002-q4/0032.html

来源:NSFOCUS
名称:3711
链接:http://www.nsfocus.net/vulndb/3711

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享