|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Windows RSH daemon Packet Processing : Vulnérabilité de Dépassement de Tampon
25/07/2007 14H56
Référence Secunia : SA26197
Date de publication : 2007-07-25
Risque : Non Critique. Niveau 2 sur 5. 
Impact : Accès au système
Lieu : Depuis le réseau local
Solutions :
Non corrigée
Produit :
Windows RSH daemon 1.x
Description :
Joey Mengele a découvert une vulnérabilité dans Windows RSH daemon, qui pourrait être exploitée par des utilisateurs malicieux afin de compromettre un système vulnérable.
La vulnérabilité est causée du fait d'une erreur de limitation dans le Windows RSH daemon (rshd.exe) process et pourrait être exploitée pour causer un débordement de la pile (stack overflow) via un paquet très long spécialement conçu envoyé au port par défaut 514/TCP.
L'exploitation de ce problème permet l'exécution de code arbitraire.
La vulnérabilité est confirmée en version 1.7 et 1.8. Les autres versions pourraient également être affectées.
Solutions :
N'authorisez que des utilisateurs de confiance à accéder à l'application.
Vulnérabilité découverte par :
Joey Mengele
Référence :
http://www.milw0rm.com/exploits/4222
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|