Net Transport eDonkey协议缓冲区溢出漏洞

漏洞起因
边界条件错误
危险等级

 
影响系统
Net Transport 2.90.510
 
不受影响系统
 
危害
远程攻击者可以利用漏洞以应用程序权限执行任意指令。
 
攻击所需条件
攻击者必须访问Net Transport。
 
漏洞信息
Net Transport是一款功能强大的下载工具。
Net Transport处理电驴"OP_LOGINREQUEST"报文存在边界错误,构建特殊的报文发送到受影响系统的ed2k端口,可触发基于栈的缓冲区溢出。
精心构建提交报文,可导致以应用程序权限执行任意指令。
 
测试方法
http://www.exploit-db.com/exploits/10911
 
厂商解决方案
目前没有解决方案提供:
http://www.xi-soft.com/default.htm
 
漏洞提供者
Lincoln

发表评论?

0 条评论。

发表评论