Pragma TelnetServer NULL指针远程拒绝服务漏洞
发布时间:2008-01-18   录入:启明星辰

发布时间:2008-1-8 10:47:39
文章作者:ADLab
文章来源:启明星辰

 

BUGTRAQ ID: 27143
CNCAN ID:CNCAN-2008010804

漏洞消息时间:2008-01-04

漏洞起因
异常条件处理失败错误

影响系统
Pragma Systems Pragma TelnetServer 7.0.4.589

不受影响系统

危害
远程攻击者可以利用漏洞对应用程序进行拒绝服务攻击。

攻击所需条件
攻击者必须访问Pragma TelnetServer。

漏洞信息
Pragma TelnetServer是一款商业性质的TELNET服务程序。
Pragma TelnetServer不正确处理用户提供的超长用户输入,远程攻击者可以利用漏洞对应用程序进行拒绝服务攻击。
telnetd.exe进程处理每个入站连接,当处理TELOPT PRAGMA LOGON telnet选项(number 138)时存在NULL指针应用问题。大量的此类请求可导致进程崩溃。

测试方法
可参考如下测试程序:
http://aluigi.org/poc/pragmatel.zip

厂商解决方案
目前没有解决方案提供:
http://www.pragmasys.com/
      
漏洞提供者
Luigi Auriemma

漏洞消息链接
http://aluigi.org/adv/pragmatel-adv.txt

漏洞消息标题
Denial of Service in Pragma TelnetServer 7.0.4.589

文章来源:http://www.venustech.com.cn/
  • 联系我们 | 网站地图 | 服务热线:800-810-6038
  • © 启明星辰 1996-2008 版权所有 京IPC备05032414号