漏洞信息详情
Apple Mac OS X AppleFileServer预验证远程缓冲区溢出漏洞
- CNNVD编号:CNNVD-200407-024
- 危害等级: 中危
- CVE编号:
CVE-2004-0430
- 漏洞类型:
边界条件错误
- 发布时间:
2004-05-04
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
apple - 漏洞来源:
Dave G※ daveg@atst… -
漏洞简介
AppleFileServer是MacOS X系统使用的Apple文件服务程序。
AppleFileServer在处理包含畸形\’\’PathName\’\’参数的\’\’LoginExt\’\’报文时存在问题,远程攻击者可以利用此漏洞执行缓冲区溢出攻击,可能以进程权限执行任意指令。
问题存在于预验证阶段,当接收到\’\’PathName\’\’参数的LoginExt\’\’包请求使用明文密码用户验证方式的请求时存在缓冲区溢出。\’\’PathName\’\’参数以一字节指定字符串类型,两字节指定字符串长度,其他为字符串自身来编码,如果字符串类型AFPName (0x3)长过包中指定的长度数据,可导致覆盖堆栈中的缓冲区,精心构建提交数据可能以进程权限执行任意指令。
漏洞公告
厂商补丁:
Apple
—–
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
Apple Mac OS X Server 10.2.8:
Apple Patch SecUpdSrvr2004-05-03Jag.dmg
http://download.info.apple.com/Mac_OS_X/061-1219.20040503.Zsw3S/2Z/SecUpdSrvr2004-05-03Jag.dmg” target=”_blank”>
http://download.info.apple.com/Mac_OS_X/061-1219.20040503.Zsw3S/2Z/SecUpdSrvr2004-05-03Jag.dmg
Apple Mac OS X 10.2.8:
Apple Patch SecUpd2004-05-03Jag.dmg
http://download.info.apple.com/Mac_OS_X/061-1217.20040503.BmkY5/2Z/SecUpd2004-05-03Jag.dmg” target=”_blank”>
http://download.info.apple.com/Mac_OS_X/061-1217.20040503.BmkY5/2Z/SecUpd2004-05-03Jag.dmg
Apple Mac OS X 10.3.3:
Apple Patch SecUpd2004-05-03Pan.dmg
http://download.info.apple.com/Mac_OS_X/061-1213.20040503.vngr3/2Z/SecUpd2004-05-03Pan.dmg” target=”_blank”>
http://download.info.apple.com/Mac_OS_X/061-1213.20040503.vngr3/2Z/SecUpd2004-05-03Pan.dmg
Apple Mac OS X Server 10.3.3:
Apple Patch SecUpdSrvr2004-05-03Pan.dmg
http://download.info.apple.com/Mac_OS_X/061-1215.20040503.mPp9k/2Z/SecUpdSrvr2004-05-03Pan.dmg” target=”_blank”>
http://download.info.apple.com/Mac_OS_X/061-1215.20040503.mPp9k/2Z/SecUpdSrvr2004-05-03Pan.dmg
参考网址
来源:US-CERT Vulnerability Note: VU#648406
名称: VU#648406
链接:http://www.kb.cert.org/vuls/id/648406
来源: XF
名称: applefileserver-afp-pathname-bo(16049)
链接:http://xforce.iss.net/xforce/xfdb/16049
来源: ATSTAKE
名称: A050304-1
链接:http://www.atstake.com/research/advisories/2004/a050304-1.txt
来源: www.securiteam.com
链接:http://www.securiteam.com/securitynews/5QP0115CUO.html
来源: SECTRACK
名称: 1010039
链接:http://securitytracker.com/id?1010039
来源: SECUNIA
名称: 11539
链接:http://secunia.com/advisories/11539
来源: APPLE
名称: APPLE-SA-2004-05-03
链接:http://lists.apple.com/mhonarc/security-announce/msg00049.html