CH azonosító
CH-6464Angol cím
Ricoh DC Software DL-10 FTP Server Buffer Overflow VulnerabilityFelfedezés dátuma
2012.02.29.Súlyosság
KözepesÖsszefoglaló
A Ricoh DC Software DL-10 olyan sérülékenysége vált ismertté, amelyet kihasználva a támadók feltörhetik a felhasználó sérülékeny rendszerét.
Leírás
A sérülékenységet az SR10 FTP server egy határhibája okozza FTP parancsok naplózásakor. Ez kihasználható verem alapú puffer túlcsordulás előidézésére többek között egy túlságosan hosszú “USER” FTP parancs segítségével.
A sérülékenység sikeres kihasználása esetén tetszőleges kód futtatása lehetésges, amennyiben a “Log file name” opció engedélyezve van.
A sérülékenységet a 4.5.0.1-es (SR10.exe 1.1.0.6) verzióban jelentették, egyéb verziók is érintettek lehetnek.
Megoldás
Kizárólag megbízható hostok kapjanak hozzáférést vagy tiltsa le a “Log file name”opciót.
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)