Eeye Retina Wireless Scanner .rws文件处理缓冲区溢出漏洞 CVE-2009-3859 CNNVD-200911-039

9.3 AV AC AU C I A
发布: 2009-11-04
修订: 2017-09-19

Retina Wireless Scanner是一个全面的无线设备和连接检测工具。 .RWS文件是Retina Wireless Scanner用于保存无线扫描信息的文件格式。如果Retina Wireless Scanner受骗打开了包含有超长RWS010项的.rws文件的话,就可能溢出静态缓冲区,导致拒绝服务或执行任意代码。这个漏洞仅限于RWS文件格式,无法通过恶意的无线设备来发动攻击。 用在Retina Network Security Scanner 5.10.14版中的eEye Retina WiFi Scanner 1.0.8.68版中的缓冲区溢出允许用户辅助式远程攻击借助带有一个长RWS010项的.rws文件,导致拒绝服务(应用程序崩溃)。

0%
当前有1条漏洞利用/PoC
当前有2条受影响产品信息