KisMAC Cisco厂商标签SSID解析缓冲区溢出漏洞

漏洞信息详情

KisMAC Cisco厂商标签SSID解析缓冲区溢出漏洞

漏洞简介

KisMAC是一款流行的无线网络识别和分析工具。

KisMAC在处理帧标签时存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞在运行了KisMAC程序的机器上执行任意指令。攻击者可以利用这个漏洞覆盖setjmp/longjump的jump_buf,也就是不但可以控制执行流,也可以控制所有寄存器的内容,导致执行任意代码。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://kismac.de/download.php

参考网址

来源: BID

名称: 17198

链接:http://www.securityfocus.com/bid/17198

来源: BUGTRAQ

名称: 20060323 Advisory 03/2006: KisMAC Cisco Vendor Tag Encapsulated SSID Overflow

链接:http://www.securityfocus.com/archive/1/archive/1/428537/100/0/threaded

来源: MISC

链接:http://www.hardened-php.net/advisory_032006.115.html

来源: VUPEN

名称: ADV-2006-1070

链接:http://www.frsirt.com/english/advisories/2006/1070

来源: SECUNIA

名称: 19354

链接:http://secunia.com/advisories/19354

来源: kismac.de

链接:http://kismac.de/_trac/changeset/113

来源: XF

名称: kismac-80211-gain-access(25422)

链接:http://xforce.iss.net/xforce/xfdb/25422

来源: OSVDB

名称: 24072

链接:http://www.osvdb.org/24072

来源: SREASON

名称: 609

链接:http://securityreason.com/securityalert/609

来源: FULLDISC

名称: 20060323 Advisory 03/2006: KisMAC Cisco Vendor Tag Encapsulated SSID Overflow

链接:http://lists.grok.org.uk/pipermail/full-disclosure/2006-March/044323.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享