漏洞信息详情
Centennial Software XFERWAN远程栈溢出漏洞
漏洞简介
xferwan.exe是Centennial Discovery产品中的一个服务进程,该服务也被其他第三方厂商使用。
XFERWAN组件在处理超长请求时存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞控制服务器。
XFERWAN组件没有正确地解析超长请求,在记录请求时,没有检查Filename字段的长度便将用户提供的数据拷贝到了栈中,这可能触发栈溢出,导致在系统上执行任意指令。以下日志函数的反汇编说明了这个漏洞:
004047A0 mov cl, Filename[eax]
004047A6 mov [esp+eax+890h+ExistingFileName], cl
004047AD inc eax
004047AE test cl, cl
004047B0 jnz short loc_4047A0
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
Symantec
--------
http://www.symantec.com/
Centennial Software
-------------------
http://www.centennial-software.com/
参考网址
来源: BID
名称: 24317
链接:http://www.securityfocus.com/bid/24317
来源: BUGTRAQ
名称: 20070605 TPTI-07-10: Centennial Software XferWan.exe Stack Overflow Vulnerability
链接:http://www.securityfocus.com/archive/1/archive/1/470563/100/0/threaded
来源: MISC
链接:http://dvlabs.tippingpoint.com/advisory/TPTI-07-10
来源: SECTRACK
名称: 1018191
链接:http://www.securitytracker.com/id?1018191
来源: XF
名称: centennial-xferwan-bo(34723)
链接:http://xforce.iss.net/xforce/xfdb/34723
来源: SREASON
名称: 2785
链接:http://securityreason.com/securityalert/2785
受影响实体
- Numara Asset_manager:8.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...