发布时间:2008-1-8 10:47:39
文章作者:ADLab
文章来源:启明星辰
BUGTRAQ ID: 27143
CNCAN ID:CNCAN-2008010804
漏洞消息时间:2008-01-04
漏洞起因
异常条件处理失败错误
影响系统
Pragma Systems Pragma TelnetServer 7.0.4.589
不受影响系统
危害
远程攻击者可以利用漏洞对应用程序进行拒绝服务攻击。
攻击所需条件
攻击者必须访问Pragma TelnetServer。
漏洞信息
Pragma TelnetServer是一款商业性质的TELNET服务程序。
Pragma TelnetServer不正确处理用户提供的超长用户输入,远程攻击者可以利用漏洞对应用程序进行拒绝服务攻击。
telnetd.exe进程处理每个入站连接,当处理TELOPT PRAGMA LOGON telnet选项(number 138)时存在NULL指针应用问题。大量的此类请求可导致进程崩溃。
测试方法
可参考如下测试程序:
http://aluigi.org/poc/pragmatel.zip
厂商解决方案
目前没有解决方案提供:
http://www.pragmasys.com/
漏洞提供者
Luigi Auriemma
漏洞消息链接
http://aluigi.org/adv/pragmatel-adv.txt
漏洞消息标题
Denial of Service in Pragma TelnetServer 7.0.4.589