积极预防 及时发现
快速响应 力保恢复
Lotus Notes 协议鉴定存在缓冲溢出缺陷 (Linux,补丁)
发布时间:2003-03-18 信息来源:管理员

涉及程序: Lotus Notes 描述: Lotus Notes 协议鉴定存在缓冲溢出缺陷 详细: Lotus Notes and Domino服务器支持名为NotesRPC的专用协议,一般被称为Notes协议。该协议通常情况下对应TCP的1352端口,也可使用NetBIOS, Netware SPX, Banyan Vines, 和modem dialup进行传输。 当Notes客户连接到Notes服务器时,将在服务器之间建立一个会话,并对其进行鉴定。客户和服务器之间将进行一系列的数据交换,来验证彼此的身份。在此期间,攻击者通过写入过多的任意数据,能在Notes服务器上触发缓冲溢出缺陷。 在NotesRPC进行鉴定期间,客户将其识别名称(distinguished name)发送给服务器。识别名称由下列格式的字符串组成: CN=John Smith/O=Acme/C=US 识别名称通过一个16位字的前缀来指定其长度。外部信息包结构包含一个涉及到识别名称长度(前缀的长度加上识别名称本身的长度)的标题字段。如果外部标题字段长度小于或等于识别名称指定的长度,将导致数据偏移量算法出现错误,并在Notes堆栈(通过Notes API调用的一种专用构造管理,比如OSMemoryAllocate)上复制添加总计达65534字节的数据,导致触发缓冲溢出缺陷。 该缺陷不仅仅只通过TCP/IP协议触发,其他协议也可触发该缺陷,包括:dialup。 受影响的程序: Lotus Notes R4 Lotus Notes R5 up to and including R5.0.11 Lotus Notes R6 betas and pre-releases 攻击方法: 暂无有效攻击代码 解决方案: Notes R5.0.12版和R6.0.1版修正了该缺陷,请用户及时下载并安装: 下载分类界面 附加信息: CAN-2003-0122