GNU inetutils telnetd 緩衝區滿溢漏洞
最後更新
2011年12月28日 15:28
發佈日期:
2011年12月28日
2436
觀看次數
風險: 高度風險
類型: 伺服器 - 互聯網應用伺服器
在 GNU inetutils 發現漏洞,惡意的人可利用漏洞控制受影響系統。
在 "encrypt_keyid()" 函數 (libtelnet/encrypt.c) 存在邊界檢查錯誤,攻擊者可透過對伺服器傳送特製的指令導致緩衝記憶體滿溢。
影響
- 遠端執行程式碼
受影響之系統或技術
- GNU inetutils 版本 1.8.
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
- 修補程式在 GIT 資源庫。
漏洞識別碼
資料來源
相關連結
分享至