受影响系统:
(LS)3 Fenice 1.10
描述:
Fenice是符合IETF标准的多媒体流服务器。
Fenice的实现上存在多个漏洞,远程攻击者可能利用这些漏洞在服务器上执行任意指令或导致拒绝服务攻击。
Fenice的RTSP模块使用parse_url函数解析URI中的服务器、端口和文件名。这个函数使用一些strcpy调用填充主函数所传送的服务器和file_name缓冲区,这就允许攻击者利用缓冲区溢出漏洞执行恶意指令。
处理客户端发送的Content-Length字段的函数没有检查这个参数的大小/符号。在RTSP_msg_len函数中ml变量用于包含首部中的字节数,bl变量用于包含Content-Length值。当到达客户端请求的末尾时,程序将bl添加到ml。如果bl(Content-Length)是一个很大的值,如2147483647,ml就会变为负数,这样就可以绕过之后的ml> rtsp->in_size检查,导致访问无效的内存区,服务器会崩溃。
厂商补丁:
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:http://streaming.polito.it/server
转载保留:http://www.qqread.com/news/s370104001.html相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
相关专题
- DoS 拒绝服务攻击专题 (1215篇文章)
- FTP服务器 (5903篇文章)
- 双核服务器技术 (6830篇文章)
- 网站服务器的选型 (8249篇文章)
- 网吧流媒体服务器 (6297篇文章)
- 刀片服务器专题 (5455篇文章)
- 网吧服务器专栏 (5430篇文章)
- 服务器配置专栏 (10894篇文章)
- IIS服务器应用技巧 (6017篇文章)
- 打造安全服务器 (13194篇文章)
- 2007年网络安全热点回顾:安全那点儿事 (42次浏览)
- 性感女郎,性感迷人背后暗藏杀机 (41次浏览)
- 穿透还原修复系统:机器狗病毒专杀 1.0 (21次浏览)
- 不是病毒?灰鸽子复出叫板杀毒软件 (21次浏览)
- 警告:恶意脚本盯上了RealPlayer (21次浏览)
- 2008年的第一批木马比往年来得早些 (21次浏览)
- 警告:360安全卫士也有假冒的 (17次浏览)
- 蠕虫来袭,Windows用户要关好门窗! (17次浏览)
- 哆啦A梦成为电脑杀手,破坏系统导致蓝屏 (16次浏览)
- 千万小心:千千静听官方网站竟挂木马! (16次浏览)



