漏洞信息详情
FSPLIB fsp_readdir_native函数多个栈缓冲溢出漏洞
漏洞简介
FSP(文件服务协议)是用于传输文件的轻型基于UDP的协议。
FSP库的fsp_readdir_native函数存在多个基于堆栈的缓冲区溢出漏洞。
FSP库的fsp_readdir_native函数没有正确地处理文件名,如果所定义的MAXNAMLEN大于256的话,就可能触发栈溢出;FSP库的fsp_readdir函数没有正确处理目录项,如果没有为目录项的d_name字段分配充分的大小的话也可能触发栈溢出。
如果用户使用捆绑有FSP库的应用程序传输了恶意文件的话,就可能触发这些溢出,导致执行任意指令。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://sourceforge.net/project/showfiles.php?group_id=93841&package_id=139615&release_id=526638
参考网址
来源: BID
名称: 25034
链接:http://www.securityfocus.com/bid/25034
来源: SECUNIA
名称: 26184
链接:http://secunia.com/advisories/26184
来源: MISC
链接:http://fsp.cvs.sourceforge.net/fsp/fsplib/fsplib.c?r1=1.21&r2=1.22
来源: MISC
链接:http://fsp.cvs.sourceforge.net/fsp/fsplib/fsplib.c?r1=1.17&r2=1.18
来源: fsp.cvs.sourceforge.net
链接:http://fsp.cvs.sourceforge.net/fsp/fsplib/ChangeLog?revision=1.17&view=markup
来源: MANDRIVA
名称: MDVSA-2008:018
链接:http://www.mandriva.com/security/advisories?name=MDVSA-2008:018
来源: GENTOO
名称: GLSA-200711-01
链接:http://security.gentoo.org/glsa/glsa-200711-01.xml
来源: SECUNIA
名称: 27501
链接:http://secunia.com/advisories/27501
来源: SECUNIA
名称: 26378
链接:http://secunia.com/advisories/26378
来源: OSVDB
名称: 38570
链接:http://osvdb.org/38570
来源: OSVDB
名称: 38569
链接:http://osvdb.org/38569
来源: bugs.gentoo.org
链接:http://bugs.gentoo.org/show_bug.cgi?id=188252
受影响实体
- Fsp C_library:0.8<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...