l2tpd < 0.69 control.c write_packet 函式遠端溢位

critical Nessus Plugin ID 13659

語系:

概要

遠端主機上執行的網路隧道應用程式受到一個緩衝區溢位弱點影響。

說明

遠端主機正在執行的是 l2tpd 0.68 版或更早版本 。

此版本容易受到一個緩衝區溢位弱點影響,可能允許攻擊者以超級使用者權限在遠端主機上執行任意命令。

解決方案

升級至 l2tpd 0.69 或更新版本。

另請參閱

https://seclists.org/bugtraq/2004/Jun/73

Plugin 詳細資訊

嚴重性: Critical

ID: 13659

檔案名稱: l2tpd_overflow2.nasl

版本: 1.15

類型: remote

已發布: 2004/7/22

已更新: 2018/11/15

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 7.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

可輕鬆利用: No known exploits are available

弱點發布日期: 2004/6/7

參考資訊

CVE: CVE-2004-0649

BID: 10466