Apple Mac OS X AppleFileServer预验证远程缓冲区溢出漏洞

漏洞信息详情

Apple Mac OS X AppleFileServer预验证远程缓冲区溢出漏洞

漏洞简介

AppleFileServer是MacOS X系统使用的Apple文件服务程序。
AppleFileServer在处理包含畸形\’\’PathName\’\’参数的\’\’LoginExt\’\’报文时存在问题,远程攻击者可以利用此漏洞执行缓冲区溢出攻击,可能以进程权限执行任意指令。
问题存在于预验证阶段,当接收到\’\’PathName\’\’参数的LoginExt\’\’包请求使用明文密码用户验证方式的请求时存在缓冲区溢出。\’\’PathName\’\’参数以一字节指定字符串类型,两字节指定字符串长度,其他为字符串自身来编码,如果字符串类型AFPName (0x3)长过包中指定的长度数据,可导致覆盖堆栈中的缓冲区,精心构建提交数据可能以进程权限执行任意指令。

漏洞公告

厂商补丁:
Apple
—–
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

Apple Mac OS X Server 10.2.8:

Apple Patch SecUpdSrvr2004-05-03Jag.dmg

http://download.info.apple.com/Mac_OS_X/061-1219.20040503.Zsw3S/2Z/SecUpdSrvr2004-05-03Jag.dmg” target=”_blank”>
http://download.info.apple.com/Mac_OS_X/061-1219.20040503.Zsw3S/2Z/SecUpdSrvr2004-05-03Jag.dmg

Apple Mac OS X 10.2.8:

Apple Patch SecUpd2004-05-03Jag.dmg

http://download.info.apple.com/Mac_OS_X/061-1217.20040503.BmkY5/2Z/SecUpd2004-05-03Jag.dmg” target=”_blank”>
http://download.info.apple.com/Mac_OS_X/061-1217.20040503.BmkY5/2Z/SecUpd2004-05-03Jag.dmg

Apple Mac OS X 10.3.3:

Apple Patch SecUpd2004-05-03Pan.dmg

http://download.info.apple.com/Mac_OS_X/061-1213.20040503.vngr3/2Z/SecUpd2004-05-03Pan.dmg” target=”_blank”>
http://download.info.apple.com/Mac_OS_X/061-1213.20040503.vngr3/2Z/SecUpd2004-05-03Pan.dmg

Apple Mac OS X Server 10.3.3:

Apple Patch SecUpdSrvr2004-05-03Pan.dmg

http://download.info.apple.com/Mac_OS_X/061-1215.20040503.mPp9k/2Z/SecUpdSrvr2004-05-03Pan.dmg” target=”_blank”>
http://download.info.apple.com/Mac_OS_X/061-1215.20040503.mPp9k/2Z/SecUpdSrvr2004-05-03Pan.dmg

参考网址

来源:US-CERT Vulnerability Note: VU#648406
名称: VU#648406
链接:http://www.kb.cert.org/vuls/id/648406

来源: XF
名称: applefileserver-afp-pathname-bo(16049)
链接:http://xforce.iss.net/xforce/xfdb/16049

来源: ATSTAKE
名称: A050304-1
链接:http://www.atstake.com/research/advisories/2004/a050304-1.txt

来源: www.securiteam.com
链接:http://www.securiteam.com/securitynews/5QP0115CUO.html

来源: SECTRACK
名称: 1010039
链接:http://securitytracker.com/id?1010039

来源: SECUNIA
名称: 11539
链接:http://secunia.com/advisories/11539

来源: APPLE
名称: APPLE-SA-2004-05-03
链接:http://lists.apple.com/mhonarc/security-announce/msg00049.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享