3Com NBX ftpd CEL コマンドのリモートオーバーフロー (1)

high Nessus プラグイン ID 11185

概要

リモート FTP サーバーは、バッファオーバーフロー脆弱性の影響を受けます。

説明

バナーによると、リモート FTP サーバーは、バージョン 5.4 と 5.4.2 の間の VxWorks ftpd です。このようなバージョンは、過度に長い「CEL」コマンドによってトリガできるバッファオーバーフローの影響を受けることで知られています。この問題は、「aix ftpd」オーバーフローに似ていますが、3Com NBX IP 電話マネージャのような組み込み式 VxWorks ベースのシステム上であり、サーバーのクラッシュの原因になるようです。

ソリューション

組み込み式 xWorks 製品を使用している場合、OEM ベンダーに問い合わせて、WinDriver フィールドパッチ TSR 296292 を参照してください。3Com NBX IP 電話マネージャの場合は、3Com にお問い合わせください。

参考資料

http://www.secnap.net/security/nbx001.html

https://seclists.org/bugtraq/2003/Apr/344

プラグインの詳細

深刻度: High

ID: 11185

ファイル名: vxworks_ftpd.nasl

バージョン: 1.24

タイプ: remote

ファミリー: FTP

公開日: 2002/12/2

更新日: 2018/11/15

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.2

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 5.9

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

脆弱性情報

必要な KB アイテム: ftp/vxftpd

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

脆弱性公開日: 2002/12/2

参照情報

CVE: CVE-2002-2300

BID: 6297

CWE: 119