Fujitsu Systemcast Wizard Lite PXE请求远程溢出漏洞 CVE-2009-0270 CNNVD-200901-337

10.0 AV AC AU C I A
发布: 2009-01-26
修订: 2018-10-11

Systemcast Wizard Lite是用于创建富士通PRIMEQUEST服务器系统的支持软件。 Systemcast Wizard Lite的PXEService服务监听PXE协议请求。入站报文被拷贝到了0x400字节的固定缓冲区,但传送给recvfrom()的参数长度为0x5DC,因此如果远程攻击者发送了超过0x400字节的特制upd报文的话,就可以触发溢出,导致执行任意指令。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息