首页 -> 安全研究

安全研究

安全漏洞
3Com SuperStack 3 NBX FTPD远程拒绝服务攻击漏洞

发布日期:2002-12-03
更新日期:2002-12-09

受影响系统:
3Com 3Com SuperStack 3 NBX 4.1.4
3Com 3Com SuperStack 3 NBX 4.0.17
描述:
BUGTRAQ  ID: 6297

3Com Superstack 3 NBX IP电话系统使用嵌入式实时操作系统(EROTS),其中包含FTPD守护程序。

EROTS操作系统的FTPD程序对超长CEL参数缺少正确处理,远程攻击者可以利用这个漏洞对IP电话系统进行拒绝服务攻击。

攻击者可以向远程EROTS操作系统的FTPD程序发送参数超过2048字节长的CEL命令,可导致FTP服务程序崩溃,而且各种VoIP服务如基于WEB管理控制台、控制系统、进出电话都停止响应。

目前未知是否可以利用这个漏洞执行任意代码。

<*来源:Michael S. Scheidell (Scheidell@secnap.com
  
  链接:http://marc.theaimsgroup.com/?l=bugtraq&m=103886644126011&w=2
*>

测试方法:

警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

Michael S. Scheidell (Scheidell@secnap.com)提供了如下测试方法:

CEL aaaa[1024byte]aaaa

建议:
厂商补丁:

3Com
----
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.3com.com

浏览次数:2774
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障