Macromedia ColdFusion/JRun超长文件名远程缓冲区溢出漏洞
发布日期:2002-11-12
更新日期:2002-11-15
受影响系统:Macromedia JRun 4.0
Macromedia JRun 3.1
Macromedia ColdFusion Server MX Professional
Macromedia ColdFusion Server MX Enterprise
Macromedia ColdFusion Server MX Developer
Macromedia JRun 3.0
- Microsoft Windows NT 4.0
- Microsoft Windows 2000 SP3
描述:
CVE(CAN) ID:
CVE-2002-1310
Macromedia JRun是一款Macromedia公司开发的Java应用服务器,提供快速可靠的J2EE兼容平台,而Macromedia ColdFusion是一款高效的网络应用服务器开发环境,具有很高的易用性和开发效率,基于标准的Java技术。可以与XML、Web Services和Microsoft .NET环境相集成。
Macromedia ColdFusion/JRun IIS ISAPI在处理超长URI文件名时对缓冲区边界缺少正确检查,远程攻击者可以利用这个漏洞进行基于堆的缓冲区溢出,可能以SYSTEM权限执行任意指令。
攻击者如果提交文件名超过4096字节的URI请求给Macromedia ColdFusion/JRun服务程序处理,可导致系统堆的内存被覆盖,通过精心覆盖堆结构可以远程以SYSTEM权限执行任意指令。
<*来源:Marc Maiffret (
marc@eeye.com)
链接:
http://marc.theaimsgroup.com/?l=bugtraq&m=103713685919901&w=2
*>
建议:
厂商补丁:
Macromedia
----------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
ColdFusion MX:
需要安装最新的ColdFusion MX Updater:
http://www.macromedia.com/support/coldfusion/downloads_updates.html
这个补丁也可以修正2002-09-15 ColdFusion MX Updater Release 1及后续的ColdFusion MX Updater Releases版本的问题。
JRun补丁下载:
Macromedia JRun 3.0:
Macromedia Upgrade JRun 3.0 Linux/Unix Upgrade 53843
http://www.macromedia.com/v1/handlers/index.cfm?ID=23500
Fixes are available for internationalized versions of JRun.
Macromedia JRun 3.1:
Macromedia Upgrade JRun 3.1 Linux/Unix Upgrade 54009
http://www.macromedia.com/v1/handlers/index.cfm?ID=23500
Fixes are available for internationalized versions of JRun.
Macromedia JRun 4.0:
Macromedia Upgrade JRun 4.0 Linux/Unix Upgrade SP1
http://www.macromedia.com/v1/handlers/index.cfm?ID=23500
Fixes are available for internationalized versions of JRun.
浏览次数:3140
严重程度:0(网友投票)