My FAQ,最新最全的IT技术FAQ
最新100篇 | 推荐100篇 | 专题100篇 | 排行榜 | 搜索 | 在线API文档
首 页 | 程序开发 | 操作系统 | 软件应用 | 图形图象 | 网络应用 | 精文荟萃 | 教育认证 | 未整理篇 | 技术讨论
  当前位置: > 网络应用 > 协议大全 > Ethereal
Ethereal CDMA2000A11报文处理模块缓冲溢出
作者:未知 时间:2005-08-02 22:35 出处:中国协议分析网 责编:My FAQ
              摘要:Ethereal CDMA2000A11报文处理模块缓冲溢出
详细描述:

  Ethereal是很多网络专业人员都在使用的网络协议分析器,可以用来分析网络的运行状况,支持几乎所有协议

  Ethereal的CDMA2000 A11报文处理模块中存在远程缓冲区漏洞。漏洞存在于RADIUS认证模块所使用的packet-3g-a11.c的dissect_a11_radius()函数中。从报文拷贝到栈中缓冲区的字节数是从报文本身获取的。该缓冲区保留了16字节,但字符串长度最高可达256字节(无符字符型),因此攻击者可能溢出本地变量和返回地址。

  受影响系统

  Ethereal Group Ethereal 0.10.9

  Ethereal Group Ethereal 0.10.8

  Ethereal Group Ethereal 0.10.7

  Ethereal Group Ethereal 0.10.6

  Ethereal Group Ethereal 0.10.5

  Ethereal Group Ethereal 0.10.4

  Ethereal Group Ethereal 0.10.3

  Ethereal Group Ethereal 0.10.2

  Ethereal Group Ethereal 0.10.1

  Ethereal Group Ethereal 0.10
 
首页 | 投资与合作 | 服务条款 | 隐私政策 | 收藏本站 | 设为首页 | 新用户注册 | 免责声明 | 使用帮助
Copyright ©2005-2008 myfaq.com.cn All rights reserved. www.myfaq.com.cn 版权所有