TFTPDのサーバーファイル名処理のリモートオーバーフロー

high Nessus プラグイン ID 18264

概要

リモートホストに、バッファオーバーフロー脆弱性の影響を受けるアプリケーションがあります。

説明

非常に大きなUDPデータグラムを受信すると、リモートTFTPサーバーが停止します。
攻撃者がこの欠陥を利用して、サーバーを無効化したり、システムで任意のコードを実行したりする可能性があります。

ソリューション

ソフトウェアをアップグレードするか、このサービスを無効にしてください。

プラグインの詳細

深刻度: High

ID: 18264

ファイル名: tftpd_overflow.nasl

バージョン: 1.22

タイプ: remote

ファミリー: Gain a shell remotely

公開日: 2005/5/16

更新日: 2022/8/15

設定: パラノイドモードの有効化

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.6

CVSS v2

リスクファクター: High

Base Score: 7.5

Temporal Score: 5.9

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

脆弱性情報

必要な KB アイテム: Settings/ParanoidReport, Services/udp/tftp

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

脆弱性公開日: 2002/7/25

参照情報

CVE: CVE-2002-0813, CVE-2003-0380

BID: 401, 5328, 7819

CWE: 119