漏洞概要
关注数(24)
关注此漏洞
漏洞标题:ZTE中兴802.1x认证客户端远程缓冲区溢出漏洞
相关厂商:中兴
提交时间:2013-03-11 11:07
修复时间:2013-06-09 11:08
公开时间:2013-06-09 11:08
漏洞类型:拒绝服务
危害等级:高
自评Rank:15
漏洞状态:未联系到厂商或者厂商积极忽略
Tags标签:
无
漏洞详情
披露状态:
2013-03-11: 积极联系厂商并且等待厂商认领中,细节不对外公开
2013-06-09: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
ZTE中兴802.1x认证客户端在接受数据时,未做有效性检验,导致缓冲区溢出,产生拒绝服务漏洞
详细说明:
pdata指向接受到的数据,data_len为数据长度,当数据长度为17时,传给sub_40EFD0的第三个参数为0xFFFFFFFF
构造其余数据,在sub_40E340处触发漏洞
漏洞证明:
poc代码如下:
打开程序
点击连接,程序开始接受数据包
运行poc代码,此处需要保证第二个数据包的长度为17字节
修复方案:
漏洞回应