您现在的位置: 无忧电子商务网 >> 信息学院 >> 程序开发 >> php >> 正文

Novell Netware FTPServ Null值远程拒绝服务攻击漏洞

作者:佚名    信息学院来源:整理    点击数:    更新时间:2008-2-2 我要参与讨论

 

信息提供:

安全公告(或线索)提供热线:51cto.editor@gmail.com

漏洞类别:

设计错误

攻击类型:

拒绝服务攻击

发布日期:

2003-03-12

更新日期:

2003-03-19

受影响系统:

Novell FTPSERV.NLM 10.19
    - Novell NetWare 4.2

安全系统:

Novell FTPSERV.NLM 10.30

漏洞报告人:

Novell

漏洞描述:

BUGTRAQ  ID: 7072

Netware FTPServ是一款Novell开发和维护的FTP服务程序。

Netware FTPServ不正确处理部分类型输入,远程攻击者利用这个漏洞对服务程序进行拒绝服务攻击。

当FTP客户端提交放弃(abort)FTP操作时存在漏洞,可导致FTPSERV.NLM发生页面错误而崩溃。基于Windows下的客户端发送NULL(00h)作为ABORT命令的参数,Netware FTPSERV不能正确处理,在内存中指向命令的指针将为非法值而导致服务器崩溃。

测试方法:

解决方法:

厂商补丁:

Novell
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

Novell Patch ftpservl.exe
http://support.novell.com/servlet/filedownload/ftf/ftpservl.exe

  

在google里搜索更多Novell Netware FTPServ Null值远程拒绝服务攻击漏洞

Google
Web www.51ec.org
【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
我来说两句 对此文章发表了评论
  昵 称: *必填    ·注册用户·
  评 分: 1分 2分 3分 4分 5分     严禁发表危害国家安全、政治、黄色淫秽等内容的评论,用户需对自己在使用本网站服务过程中的行为承担法律责任。本站管理员有权保留或删除评论内容,评论内容只代表机友个人观点,与本网站立场无关。  
评 论
内 容

 
评论列表 (最新 评论仅限网友观点!)

供求信息




| 设为首页 | 加入收藏 | 关于我们 | 广告服务 | 联系方式 | 友情链接 | 版权申明