FreeBSD fetch 整数溢出漏洞

漏洞信息详情

FreeBSD fetch 整数溢出漏洞

漏洞简介

FreeBSD的fetch是一款用于通过FTP,HTTP和HTTPS获取文件的工具。

FreeBSD的fetch在处理HTTP头时存在整数溢出问题,远程攻击者可以利用这个漏洞以用户进程权限在系统上执行任意指令。

恶意服务器或CGI脚本可以以畸形HTTP头字段应答HTTP或HTTPS请求,可在客户端触发缓冲区溢出,精心构建应答数据可能以用户进程权限在系统上执行任意指令。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-04:16.fetch.asc

参考网址

来源: BID

名称: 11702

链接:http://www.securityfocus.com/bid/11702

来源: XF

名称: fetch-http-header-bo(18160)

链接:http://xforce.iss.net/xforce/xfdb/18160

来源: FREEBSD

名称: FreeBSD-SA-04:16

链接:ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-04:16.fetch.asc

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享