Cfengine远程拒绝服务漏洞 CVE-2004-1702 CNNVD-200408-125

5.0 AV AC AU C I A
发布: 2004-08-09
修订: 2017-07-11

cfengine(配置引擎)是一款UNIX 管理工具,是管理任务自动化。 cfengine AuthenticationDialogue()函数对返回值检查不充分,远程攻击者可以利用这个漏洞对服务进行拒绝服务攻击。 问题存在于AuthenticationDialogue()函数中,由于对ReceiveTransaction()返回值没有检查,然后此值用于调用malloc(),而且对返回值还是没有检查,最后返回的指针用于memcpy的目表参数。通常ReceiveTransaction()返回的值是整数,但是有可能返回-1,如果伪造cfengine版本为1协议包,就会导致由于malloc(-1)而返回NULL,造成memcpy(0,in,-1)调用使服务崩溃。

0%
暂无可用Exp或PoC
当前有20条受影响产品信息