首页 -> 安全研究

安全研究

安全漏洞
VanDyke SecureCRT SSH1协议处理远程缓冲区溢出漏洞

发布日期:2002-07-22
更新日期:2002-07-30

受影响系统:
Van Dyke Technologies SecureCRT 4.0 beta 1
Van Dyke Technologies SecureCRT 3.4.5
Van Dyke Technologies SecureCRT 3.4.4
Van Dyke Technologies SecureCRT 3.4.3
Van Dyke Technologies SecureCRT 3.4.2
Van Dyke Technologies SecureCRT 3.4.1
Van Dyke Technologies SecureCRT 3.4
Van Dyke Technologies SecureCRT 3.3.3
Van Dyke Technologies SecureCRT 3.3.2
Van Dyke Technologies SecureCRT 3.3.1
Van Dyke Technologies SecureCRT 3.3
Van Dyke Technologies SecureCRT 3.2.1
Van Dyke Technologies SecureCRT 3.2
Van Dyke Technologies SecureCRT 3.1.2
Van Dyke Technologies SecureCRT 3.1.1
Van Dyke Technologies SecureCRT 3.1
Van Dyke Technologies SecureCRT 3.0
Van Dyke Technologies SecureCRT 2.4
Van Dyke Technologies SecureCRT 4.0 beta 2
    - Microsoft Windows XP
    - Microsoft Windows NT 4.0
    - Microsoft Windows 98
    - Microsoft Windows 2000
不受影响系统:
Van Dyke Technologies SecureCRT 4.0 beta 3
Van Dyke Technologies SecureCRT 3.4.6
Van Dyke Technologies SecureCRT 3.3.4
Van Dyke Technologies SecureCRT 3.2.2
描述:
BUGTRAQ  ID: 5287
CVE(CAN) ID: CVE-2002-1059

SecureCRT是一款流行的SSH客户端,可使用在Microsoft Windows操作系统下。

SecureCRT对服务器返回的SSH1协议版本号信息缺少正确的处理,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击。

当SecureCRT连接SSH1服务器时,服务程序会返回包含重要和次要数字的协议版本字符串,SecureCRT对返回的协议版本字符串缺少正确的边界缓冲检查,远程攻击者可以利用这个漏洞提交超长的协议版本字符串给SecureCRT处理,可导致客户端产生缓冲区溢出攻击,精心构建提交的协议版本字符串可能可以以SecureCRT进程在系统中执行任意指令。

<*来源:Kyuzo (ogl_at_SirDrinkalot.rm-f.net)
  
  链接:http://archives.neohapsis.com/archives/bugtraq/2002-07/0247.html
        http://www.vandyke.com/products/securecrt/security07-25-02.html
*>

建议:
临时解决方法:

如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁:

* 不要使用SSH1协议访问不可信的SSH服务器。

厂商补丁:

Van Dyke Technologies
---------------------
Van Dyke Technologies已经为此发布了一个安全公告(security07-25-02)以及相应补丁:
security07-25-02:Security Advisory — SecureCRT 2.x, 3.x, 4.0 beta
链接:http://www.vandyke.com/products/securecrt/security07-25-02.html

补丁下载:

SecureCRT 4.0 (beta 3) - http://www.vandyke.com/download/securecrt/beta.html
SecureCRT 3.4.6 - http://www.vandyke.com/download/securecrt
SecureCRT 3.3.4 - http://www.vandyke.com/download/securecrt/3.3/index.html
SecureCRT 3.2.2 - http://www.vandyke.com/download/securecrt/3.2/index.html

浏览次数:3762
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障