Ettercap大数据包缓冲区溢出漏洞 CVE-2002-0276 CNNVD-200205-113

7.5 AV AC AU C I A
发布: 2002-05-31
修订: 2016-10-18

Ettercap是Ettercap团队开发的一套基于Linux和BSD平台的多用途数据包嗅探程序,它支持创建和发送伪造的包、发送从网络适配器到应用软件各种级别的包、绑定监听数据到一个本地端口等。 Ettercap在处理大数据包的实现上存在问题,远程攻击者可能利用这个漏洞在运行Ettercap的主机上执行任意指令。 当Ettercap收到一个大的数据包并把它提交给解码程序解码时,可能发生缓冲区溢出问题,堆栈中的数据被改写,从而导致执行攻击者注入的任意指令。这种情况可能在Ettercap与一个MTU大于以太网标准值的网络接口相联系时或者Ettercap收到一个有伪造的包长度信息的数据包时发生。 Ettercap通常情况下以root身份执行,并且之前版本的Ettercap也有可能受此漏洞的影响。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息