CH azonosító
CH-6926Angol cím
Network UPS Tools "addchar()" Buffer Overflow VulnerabilityFelfedezés dátuma
2012.05.30.Súlyosság
KözepesÖsszefoglaló
A Network UPS Tools olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak a sérülékeny rendszer feltörésére.
Leírás
A sérülékenységet az “addchar()” függvényben (common/parseconf.c) található bemenet érvényesítési hiba okozza, amikor a nem nyomtatható karakterek feldolgozása történik, ez pedig kihasználható puffer túlcsordulás okozására.
A sérülékenységet a 2.6.4 megelőző verziókban jelentették.
Megoldás
A sérülékenység javításra került az SVN adatbázisban.
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: trac.networkupstools.org
SECUNIA 49348
CVE-2012-2944 - NVD CVE-2012-2944