NSD “packet_read_query_section()” off-by-one sérülékenység

CH azonosító

CH-2194

Felfedezés dátuma

2009.05.18.

Súlyosság

Közepes

Érintett rendszerek

NLnet Labs
NSD

Érintett verziók

NLnet Labs NSD 3.x

Összefoglaló

Egy sérülékenységet jelentettek az NSD-ben, amelyet kihasználva a rosszindulatú támadók szolgáltatás megtagadásos (DoS) támadást folytathatnak le, valamint feltörhetik a sérülékeny rendszert.

Leírás

Egy sérülékenységet jelentettek az NSD-ben, amelyet kihasználva a rosszindulatú támadók szolgáltatás megtagadásos (DoS) támadást folytathatnak le, valamint feltörhetik a sérülékeny rendszert.

A sérülékenységet a packet.c fájlban, a “packet_read_query_section()” függvény határhibája okozza, amely kihasználható verem túlcsordulás előidézéséhez egyetlen byte segítségével.

A sikeres kihasználás tetszőleges kód futtatását eredményezheti.

A sérülékenységet a 3.2.2. előtti verziókban jelentették.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2023-38823 – Tenda AC routerek sérülékenysége
cve-2023-36439 – Microsoft Exchange szerver sérülékenysége
CVE-2023-23368 – QNAP QTS sérülékenysége
CVE-2023-22518 – Confluence Data Center és Server sérülékenysége
CVE-2023-20273 – Cisco IOS XE Web UI jogosultság kiterjesztés sérülékenysége
CVE-2023-20198 – Cisco IOS XE Web UI sérülékenysége
CVE-2023-4966 – NetScaler ADC és NetScaler Gateway sérülékenysége
CVE-2023-20101 – Cisco Emergency Responder 12.5(1)SU4 sérülékenysége
CVE-2023-22515 – Atlassian Confluence Data Center és Server sérülékenysége
CVE-2023-42793 – JetBrains TeamCity sérülékenysége
Tovább a sérülékenységekhez »