NetSupport Manager远程缓冲区溢出漏洞

漏洞起因
边界条件错误
危险等级

 
影响系统
NetSupport NetSupport Manager 9.50
NetSupport NetSupport Manager 11.00
NetSupport NetSupport Manager 10.50.0
 
不受影响系统
 
危害
远程攻击者可以利用漏洞以应用程序安全上下文执行任意代码。
 
攻击所需条件
攻击者必须访问NetSupport Manager客户端。
 
漏洞信息
NetSupport Manager是一款多平台PC远程控制软件。
在NetSupport两进制协议握手过程中,对第一个报文中的控制主机名长度缺少充分的边界检查,发送特制的报文给客户端(port 5405/TCP)可触发基于栈的缓冲区溢出。
Linux下的NetSupport Manager client 11版本和10.50.0证实受此漏洞影响,Solaris平台下的NetSupport Manager client 9.50和Mac OS X下的NetSupport Manager client 11.00版本也受此漏洞影响。根据报告,windows平台下的版本不受此漏洞影响。
 
测试方法
http://www.securityfocus.com/data/vulnerabilities/exploits/45728.pl
 
厂商解决方案
目前没有详细解决方案提供:
http://www.netsupportmanager.com/index.asp
 
漏洞提供者
ikki

发表评论?

0 条评论。

发表评论