涉及程序: Linksys BEFW11S4、BEFSRU31 描述: Linksys设备超长字节GET请求远程缓冲溢出缺陷 详细: Linksys 的许多网络设备,像BEFW11S4、BEFSRU31等都含有一个Web管理接口。 多个Linksys设备对超长字节GET请求缺乏正确处理,远程攻击者可利用此缺陷对设备进行拒绝服务攻击。 这是由于设备没有充分分配内存缓冲区引起的,攻击者可通过向有此缺陷的设备发送超长GET请求,当设备尝试处理畸形输入时导致破坏内存信息,使设备崩溃,停止响应。 受影响系统: Linksys EtherFast BEFSR41 Router 1.43 Linksys EtherFast BEFSR41 Router 1.42.7 Linksys EtherFast BEFSR41 Router 1.42.3 Linksys EtherFast BEFN2PS4 Router 1.42.7 Linksys EtherFast BEFSR81 Router 2.42.7 Linksys EtherFast BEFSR11 Router 1.43 Linksys EtherFast BEFSR11 Router 1.42.7 Linksys EtherFast BEFSR11 Router 1.42.3 Linksys EtherFast BEFSRU31 Router 1.43 Linksys EtherFast BEFSRU31 Router 1.42.7 Linksys EtherFast BEFSRU31 Router 1.42.3 Linksys BEFW11S4 1.43.3 Linksys BEFW11S4 1.4.3 Linksys BEFW11S4 1.4.2.7 Linksys BEFSX41 1.43.4 Linksys BEFSX41 1.43.3 Linksys BEFSX41 1.43 不受影响系统: Linksys EtherFast BEFSR41 Router 1.44 Linksys EtherFast BEFN2PS4 Router 1.44 Linksys EtherFast BEFSR81 Router 2.44 Linksys EtherFast BEFSR11 Router 1.44 Linksys EtherFast BEFSRU31 Router 1.44 Linksys BEFW11S4 1.44 Linksys BEFSX41 1.44 攻击方法: 向有此缺陷的设备发送超长GET请求 解决方案: 目前厂商已发布了升级补丁,建议用户立即下载: http://www.linksys.com/download - Linksys BEFSR41 / BEFSR11 / BEFSRU31. Firmware v. 1.44 - Linksys BEFSR81. Firmware v. 2.44 - Linksys BEFVP41. Firmware v. 1.40.4 - Linksys BEFSX41. Firmware v. 1.44 - Linksys BEFW11S4 ver2. Firmware v. 1.44