Orenosv HTTP/FTP Server HTTP GET远程拒绝服务漏洞

漏洞信息详情

Orenosv HTTP/FTP Server HTTP GET远程拒绝服务漏洞

漏洞简介

Orenosv是一款集成HTTP/FTP/FTPS的服务程序。
Orenosv在处理超长HTTP GET请求时缺少充分边界缓冲区检查,远程攻击者可以利用这个漏对服务进行缓冲区溢出攻击。
提交包含420字节的HTTP GET请求给Orenosv程序,可导致HTTP和FTP服务停止响应。精心构建提交数据可能以进程权限在系统上执行任意指令。

漏洞公告

厂商补丁:
Orenosv
——-
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

Orenosv Upgrade orenosv060.zip

http://home.comcast.net/~makataoka/orenosv060.zip” target=”_blank”>
http://home.comcast.net/~makataoka/orenosv060.zip

参考网址

来源: XF
名称: orenosv-http-get-dos(16250)
链接:http://xforce.iss.net/xforce/xfdb/16250

来源: BID
名称: 10420
链接:http://www.securityfocus.com/bid/10420

来源: OSVDB
名称: 6419
链接:http://www.osvdb.org/6419

来源: SECUNIA
名称: 11706
链接:http://secunia.com/advisories/11706

来源: BUGTRAQ
名称: 20040526 Orenosv HTTP/FTP Server Denial Of Service
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=108559623703422&w=2

来源: hp.vector.co.jp
链接:http://hp.vector.co.jp/authors/VA027031/orenosv/index_en.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享