NetChat Web Server远程缓冲区溢出漏洞

漏洞信息详情

NetChat Web Server远程缓冲区溢出漏洞

漏洞简介

NetChat Web Server是一款可基于WEB聊天的服务程序。
NetChat Web服务程序对用户提供的输入缺少充分边界缓冲区检查,远程攻击者可以利用这个漏洞对WEB服务程序进行缓冲区溢出攻击。
当传递用户提供的外部输入到进程内存时,没有对数据大小长度进行正确的检查,提交超多数据可覆盖进程内存,可能导致以进程权限在系统上执行任意指令。

漏洞公告

厂商补丁:
NetChat
——-
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

NetChat Upgrade NetChat.zip

http://www.geocities.com/SiliconValley/Platform/1297/misc/NetChat.zip” target=”_blank”>
http://www.geocities.com/SiliconValley/Platform/1297/misc/NetChat.zip

参考网址

来源: BID
名称: 10353
链接:http://www.securityfocus.com/bid/10353

来源: SECUNIA
名称: 11637
链接:http://secunia.com/advisories/11637

来源: XF
名称: netchat-sprintf-bo(16165)
链接:http://xforce.iss.net/xforce/xfdb/16165

来源: BUGTRAQ
名称: 20040517 NetChat HTTP Server Stack Overflow
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=108481422130354&w=2

来源:NSFOCUS
名称:6452
链接:http://www.nsfocus.net/vulndb/6452

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享