FSPLIB fsp_readdir_native函数多个栈缓冲溢出漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1189676 漏洞类型 缓冲区溢出
发布时间 2007-07-25 更新时间 2007-07-25
CVE编号 CVE-2007-3962 CNNVD-ID CNNVD-200707-468
漏洞平台 N/A CVSS评分 7.5
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200707-468
|漏洞详情
FSP(文件服务协议)是用于传输文件的轻型基于UDP的协议。FSP库的fsp_readdir_native函数存在多个基于堆栈的缓冲区溢出漏洞。FSP库的fsp_readdir_native函数没有正确地处理文件名,如果所定义的MAXNAMLEN大于256的话,就可能触发栈溢出;FSP库的fsp_readdir函数没有正确处理目录项,如果没有为目录项的d_name字段分配充分的大小的话也可能触发栈溢出。如果用户使用捆绑有FSP库的应用程序传输了恶意文件的话,就可能触发这些溢出,导致执行任意指令。
|参考资料

来源:BID
名称:25034
链接:http://www.securityfocus.com/bid/25034
来源:SECUNIA
名称:26184
链接:http://secunia.com/advisories/26184
来源:MISC
链接:http://fsp.cvs.sourceforge.net/fsp/fsplib/fsplib.c?r1=1.21&r2=1.22
来源:MISC
链接:http://fsp.cvs.sourceforge.net/fsp/fsplib/fsplib.c?r1=1.17&r2=1.18
来源:fsp.cvs.sourceforge.net
链接:http://fsp.cvs.sourceforge.net/fsp/fsplib/ChangeLog?revision=1.17&view=markup
来源:MANDRIVA
名称:MDVSA-2008:018
链接:http://www.mandriva.com/security/advisories?name=MDVSA-2008:018
来源:GENTOO
名称:GLSA-200711-01
链接:http://security.gentoo.org/glsa/glsa-200711-01.xml
来源:SECUNIA
名称:27501
链接:http://secunia.com/advisories/27501
来源:SECUNIA
名称:26378
链接:http://secunia.com/advisories/26378
来源:OSVDB
名称:38570
链接:http://osvdb.org/38570
来源:OSVDB
名称:38569
链接:http://osvdb.org/38569
来源:bugs.gentoo.org
链接:http://bugs.gentoo.org/show_bug.cgi?id=188252