FSPLIB fsp_readdir_native函数单字节溢出漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1189692 漏洞类型 边界条件错误
发布时间 2007-07-25 更新时间 2007-07-25
CVE编号 CVE-2007-3961 CNNVD-ID CNNVD-200707-448
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200707-448
|漏洞详情
FSP(文件服务协议)是用于传输文件的轻型基于UDP的协议。FSP库的fsp_readdir_native函数存在单字节溢出漏洞。FSP库的fsp_readdir_native函数没有正确地处理文件名,如果所定义的MAXNAMLEN大于256的话,就可能触发栈溢出;FSP库的fsp_readdir函数没有正确处理目录项,如果没有为目录项的d_name字段分配充分的大小的话也可能触发栈溢出。如果用户使用捆绑有FSP库的应用程序传输了恶意文件的话,就可能触发这些溢出,导致执行任意指令。
|参考资料

来源:SECUNIA
名称:26184
链接:http://secunia.com/advisories/26184
来源:OSVDB
名称:38568
链接:http://osvdb.org/38568
来源:MISC
链接:http://fsp.cvs.sourceforge.net/fsp/fsplib/fsplib.c?r1=1.19&r2=1.20
来源:fsp.cvs.sourceforge.net
链接:http://fsp.cvs.sourceforge.net/fsp/fsplib/ChangeLog?revision=1.17&view=markup
来源:MANDRIVA
名称:MDVSA-2008:018
链接:http://www.mandriva.com/security/advisories?name=MDVSA-2008:018
来源:GENTOO
名称:GLSA-200711-01
链接:http://security.gentoo.org/glsa/glsa-200711-01.xml
来源:SECUNIA
名称:27501
链接:http://secunia.com/advisories/27501
来源:SECUNIA
名称:26378
链接:http://secunia.com/advisories/26378
来源:bugs.gentoo.org
链接:http://bugs.gentoo.org/show_bug.cgi?id=188252