安全研究

安全漏洞
nd工具远程缓冲区溢出漏洞

发布日期:2004-01-06
更新日期:2004-01-08

受影响系统:
nd nd 0.8.1
不受影响系统:
nd nd 0.8.2
描述:
CVE(CAN) ID: CVE-2004-0014

nd是一款命令行WebDAV接口。

nd存在多个安全问题,远程攻击者可以利用这些漏洞以nd进程权限在系统上执行任意指令。

当nd处理超长URLS,验证信息和锁令牌(lock-tokens)时缺少充分的缓冲区边界检查,可导致恶意服务器在有此漏洞影响的系统上执行任意代码。

<*来源:nd
  
  链接:http://www.secunia.com/advisories/10549/
*>

建议:
厂商补丁:

nd
--
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载升级到0.8.2版本以上:

http://www.gohome.org/nd/

浏览次数:2810
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障