Érintett rendszerek
EchoVNC for LinuxEchogent Systems
Érintett verziók
Echogent Systems EchoVNC for Linux 1.x
Összefoglaló
Egy sérülékenységet találtak az EchoVNC for Linuxban, amit kihasználva, rosszindulatú támadók feltörhetik az áldozat rendszerét.
Leírás
A sérülékenységet egy határérték hiba okozza az echoware/Logger.cpp “CLogger::WriteFormated()” függvényében. Ezt kihasználva, veremtúlcsordulást lehet előidézni, ha a támadó rá tudja venni a felhasználót arra, hogy kapcsolódjon egy Echo szerverhez, ami túlságosan hosszú csoport vagy felhasználó listát küld vissza.
A hiba sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.
A sérülékenység az 1.1.2. előtti verziókat érinti.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: sourceforge.net
SECUNIA 31526
CVE-2008-3705 - NVD CVE-2008-3705
