漏洞概要
关注数(24)
关注此漏洞
漏洞标题:锐捷 802.1x客户端远程缓冲区溢出漏洞
相关厂商:锐捷
提交时间:2013-03-11 11:22
修复时间:2013-06-09 11:22
公开时间:2013-06-09 11:22
漏洞类型:拒绝服务
危害等级:高
自评Rank:15
漏洞状态:未联系到厂商或者厂商积极忽略
Tags标签:
无
漏洞详情
披露状态:
2013-03-11: 积极联系厂商并且等待厂商认领中,细节不对外公开
2013-06-09: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
锐捷802.1x客户端存在远程缓冲区溢出漏洞,当发送恶意的数据包到客户端,会造成远程缓冲区溢出导致拒绝服务
详细说明:
通过查看IDA反汇编结果,可以看到sub_465920函数中
memcpy拷贝数据的长度是可控的,由程序接收到的数据包中的第26,27字节决定,而程序并未进行有效的校验,导致缓冲区溢出,造成拒绝服务
漏洞证明:
poc代码:
运行程序
输入用户名和密码点击连接
运行poc代码
客户端程序溢出,并退出
修复方案:
漏洞回应