D-Link 无线AP中TFTP传输模式溢出漏洞

上一篇 / 下一篇  2007-08-27 09:39:00 / 个人分类:see + read

 

受影响系统:

D-Link TFTP Server 1.0

描述:

D-Link TFTP Server是D-Link无线AP中内置的TFTP服务程序。

D-Link TFTP Server在处理畸形TFTP访问请求时存在漏洞,远程攻击者可能利用此漏洞控制服务器。

如果本地网络中的远程攻击者能够向D-Link TFTP Server发送超过300字节的超长GET或PUT请求的话,就可能破坏某些内存结构,导致执行任意指令。

厂商补丁:

D-Link

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.dlink.com/


TAG:

 

评分:0

我来说两句

显示全部

:loveliness: :handshake :victory: :funk: :time: :kiss: :call: :hug: :lol :'( :Q :L ;P :$ :P :o :@ :D :( :)

Open Toolbar