LiveData ICCP ISO Transport Service over TCP implementation 溢出漏洞

漏洞信息详情

LiveData ICCP ISO Transport Service over TCP implementation 溢出漏洞

漏洞简介

LiveData ICCP Server 5.00.035之前版本的ISO Transport Service over TCP (RFC 1006) implementation存在基于堆的缓冲区溢出。远程攻击者可以借助畸形数据包引起拒绝服务或执行任意代码。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
LiveData LiveData ICCP Server 5.0.34
LiveData LiveData ICCP Server 5.00.039
ftp://ftp.livedata.com/

参考网址

来源: US-CERT

名称: VU#190617

链接:http://www.kb.cert.org/vuls/id/190617

来源: VUPEN

名称: ADV-2006-1830

链接:http://www.frsirt.com/english/advisories/2006/1830

来源: MISC

链接:http://www.kb.cert.org/vuls/id/JGEI-6MMS9T

来源: XF

名称: livedata-iccp-rfc1006-bo(26490)

链接:http://xforce.iss.net/xforce/xfdb/26490

来源: BID

名称: 18010

链接:http://www.securityfocus.com/bid/18010

来源: MISC

链接:http://www.digitalbond.com/SCADA_Blog/2006/05/us-cert-livedata-iccp-vulnerability.html

来源: SECTRACK

名称: 1016113

链接:http://securitytracker.com/id?1016113

来源: SECUNIA

名称: 20146

链接:http://secunia.com/advisories/20146

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享