Heimdal TelnetD远程缓冲区溢出漏洞

漏洞信息详情

Heimdal TelnetD远程缓冲区溢出漏洞

漏洞简介

Heimdal是一个Kerberos 5的实现。

Heimdal的telnetd服务程序的getterminaltype函数中存在缓冲区溢出,远程攻击者可能利用此漏洞在主机上执行任意指令。

起因是没有正确的检查用户数据。远程攻击者可以利用这个漏洞影响应用程序的执行流,导致在受影响网络服务环境中执行任意代码。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

ftp://ftp.pdc.kth.se/pub/heimdal/src/heimdal-0.6.5.tar.gz

Heimdal Upgrade heimdal-0.7.tar.gz

ftp://ftp.pdc.kth.se/pub/heimdal/src/heimdal-0.7.tar.gz

参考网址

来源: SECUNIA

名称: 15718

链接:http://secunia.com/advisories/15718

来源: www.pdc.kth.se

链接:http://www.pdc.kth.se/heimdal/advisory/2005-06-20/

来源: SUSE

名称: SUSE-SA:2005:040

链接:http://www.novell.com/linux/security/advisories/2005_40_heimdal.html

来源: GENTOO

名称: GLSA-200506-24

链接:http://www.gentoo.org/security/en/glsa/glsa-200506-24.xml

来源: DEBIAN

名称: DSA-758

链接:http://www.debian.org/security/2005/dsa-758

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享