Hummingbird InetD LPD 元件 (Lpdw.exe) 資料溢位

medium Nessus Plugin ID 18403

概要

遠端主機包含一個受到緩衝區溢位弱點影響的應用程式。

說明

遠端主機上安裝的 lpd 程序來自 Hummingbird Connectivity 套件,並且受到一個緩衝區溢位弱點影響。攻擊者可藉由傳送具有過長佇列名稱的命令來損毀程序。此外,攻擊者也可以利用特製的封包,在受影響服務的內容中從遠端執行程式碼。

解決方案

目前尚未有已知的解決方案。

另請參閱

http://www.nessus.org/u?bbff422b

Plugin 詳細資訊

嚴重性: Medium

ID: 18403

檔案名稱: hummingbird_lpd_overflow.nasl

版本: 1.14

類型: remote

已發布: 2005/5/30

已更新: 2018/7/12

組態: 啟用 Paranoid 模式

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.1

CVSS v2

風險因素: Medium

基本分數: 5

時間分數: 4.8

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

弱點資訊

必要的 KB 項目: Settings/ParanoidReport

可被惡意程式利用: true

可輕鬆利用: Exploits are available

弱點發布日期: 2005/5/18

可惡意利用

Metasploit (Hummingbird Connectivity 10 SP5 LPD Buffer Overflow)

參考資訊

CVE: CVE-2005-1815

BID: 13788