リモートオーバーフローを処理するNNTPサーバーメッセージヘッダー

high Nessus プラグイン ID 17228

概要

リモートサービスは、バッファオーバーフローに対して脆弱です。

説明

Nessusは、長いヘッダー付きのメッセージを送信することで、リモートのNNTPサーバーをクラッシュさせることができました。

この欠陥はおそらくバッファオーバーフローであり、このマシンで任意のコードを実行するために悪用される可能性があります。

ソリューション

ベンダーからの最新のパッチを適用するか、別のソフトウェアを使用してください。

プラグインの詳細

深刻度: High

ID: 17228

ファイル名: nntp_too_long_headers.nasl

バージョン: 1.13

タイプ: remote

ファミリー: Gain a shell remotely

公開日: 2005/2/28

更新日: 2020/8/5

サポートされているセンサー: Nessus

リスク情報

CVSS v2

リスクファクター: High

基本値: 7.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

脆弱性情報

必要な KB アイテム: Settings/ExperimentalScripts

Nessus によりエクスプロイト済み: true