积极预防 及时发现
快速响应 力保恢复
多个Linksys设备strcat()远程缓冲溢出缺陷 (Hardware,补丁)
发布时间:2002-12-12 信息来源:管理员

涉及程序: Linksys BEFW11S4、BEFSRU31 描述: 多个Linksys设备strcat()远程缓冲溢出缺陷 详细: Linksys 的许多网络设备,像BEFW11S4、BEFSRU31等都含有一个Web管理接口。但是Linksys设备内置的HTTP服务中被发现存在一缓冲溢出缺陷,本地/远程攻击者可利用此缺陷获得设备的控制权限,重启设备或进行其它破坏活动。 这是由于strcat()函数对用户输入参数缺乏正确边界缓冲区检查,攻击者可通过发送畸形请求给有此缺陷的Linksys设备,当设备尝试处理畸形输入时导致破坏内存信息,使设备崩溃,停止响应。 此缺陷只有当设备启用UPnP (Universal Plug and Play)功能时才可被利用。 受影响系统: Linksys EtherFast BEFSR41 Router 1.43 Linksys EtherFast BEFSR41 Router 1.42.7 Linksys EtherFast BEFSR41 Router 1.42.3 Linksys EtherFast BEFN2PS4 Router 1.42.7 Linksys EtherFast BEFSR81 Router 2.42.7 Linksys EtherFast BEFSR11 Router 1.43 Linksys EtherFast BEFSR11 Router 1.42.7 Linksys EtherFast BEFSR11 Router 1.42.3 Linksys EtherFast BEFSRU31 Router 1.43 Linksys EtherFast BEFSRU31 Router 1.42.7 Linksys EtherFast BEFSRU31 Router 1.42.3 Linksys BEFW11S4 1.43.3 Linksys BEFW11S4 1.4.3 Linksys BEFW11S4 1.4.2.7 Linksys BEFSX41 1.43.4 Linksys BEFSX41 1.43.3 Linksys BEFSX41 1.43 不受影响系统: Linksys EtherFast BEFSR41 Router 1.44 Linksys EtherFast BEFN2PS4 Router 1.44 Linksys EtherFast BEFSR81 Router 2.44 Linksys EtherFast BEFSR11 Router 1.44 Linksys EtherFast BEFSRU31 Router 1.44 Linksys BEFW11S4 1.44 Linksys BEFSX41 1.44 攻击方法: 攻击者可通过发送畸形请求给有此缺陷的Linksys设备,当设备尝试处理畸形输入时导致破坏内存信息,使设备崩溃,停止响应。 解决方案: 目前厂商已发布了升级补丁,建议用户立即下载: http://www.linksys.com/download - Linksys BEFSR41 / BEFSR11 / BEFSRU31. Firmware v. 1.44 - Linksys BEFSR81. Firmware v. 2.44 - Linksys BEFVP41. Firmware v. 1.40.4 - Linksys BEFSX41. Firmware v. 1.44 - Linksys BEFW11S4 ver2. Firmware v. 1.44