漏洞信息详情

Centennial Software XFERWAN远程栈溢出漏洞

漏洞简介

xferwan.exe是Centennial Discovery产品中的一个服务进程,该服务也被其他第三方厂商使用。

XFERWAN组件在处理超长请求时存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞控制服务器。

XFERWAN组件没有正确地解析超长请求,在记录请求时,没有检查Filename字段的长度便将用户提供的数据拷贝到了栈中,这可能触发栈溢出,导致在系统上执行任意指令。以下日志函数的反汇编说明了这个漏洞:

004047A0 mov cl, Filename[eax]

004047A6 mov [esp+eax+890h+ExistingFileName], cl

004047AD inc eax

004047AE test cl, cl

004047B0 jnz short loc_4047A0

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

Symantec

--------

http://www.symantec.com/

Centennial Software

-------------------

http://www.centennial-software.com/

参考网址

来源: BID

名称: 24317

链接:http://www.securityfocus.com/bid/24317

来源: BUGTRAQ

名称: 20070605 TPTI-07-10: Centennial Software XferWan.exe Stack Overflow Vulnerability

链接:http://www.securityfocus.com/archive/1/archive/1/470563/100/0/threaded

来源: MISC

链接:http://dvlabs.tippingpoint.com/advisory/TPTI-07-10

来源: SECTRACK

名称: 1018191

链接:http://www.securitytracker.com/id?1018191

来源: XF

名称: centennial-xferwan-bo(34723)

链接:http://xforce.iss.net/xforce/xfdb/34723

来源: SREASON

名称: 2785

链接:http://securityreason.com/securityalert/2785

受影响实体

补丁

    暂无

漏洞信息快速查询

相关漏洞

更多