Összefoglaló
A Megatops YaTFTPSvr egy sérülékenysége vált ismertté, amelyet kihasználva a támadók bizalmas információkat fedhetnek fel vagy feltörhetik a sérülékeny rendszert.
Leírás
A sérülékenységet a TFTP szolgáltatás bemenet ellenőrzési hibája okozza, ami kihasználható a TFTP gyökérkönyvtáron kívüli fájlok letöltésére vagy manipulálására speciálisan összeállított könyvtárváltás sorozattal.
A sérülékenységet az 1.0.1.200. verzióban jelentették. Más verziók is érintettek lehetnek.
Megoldás
Korlátozza a szolgáltatáshoz való hozzáférést megbízható kliens gépekre!
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Egyéb referencia: archives.neohapsis.com
SECUNIA 46665