Ethereal LMP解析器畸形包内存破坏漏洞 CVE-2002-1356 CNNVD-200212-052

7.5 AV AC AU C I A
发布: 2002-12-23
修订: 2024-02-14

Ethereal是一款免费开放源代码的网络协议分析程序,可使用在Unix和Windows操作系统下。 Ethereal中的LMP解析器在处理畸形LMP包时存在漏洞,远程攻击者利用这个漏洞进行缓冲区溢出攻击,可能以Ethereal进程权限在系统上执行任意指令。 Ethereal中的LMP解析器用于解析LMP协议的机制。攻击者可以构建畸形的LMP消息包并提交给有Ethereal监听的网络中,可导致Ethereal产生缓冲区溢出,精心构建提交的包可能以Ethereal权限在系统上执行任意指令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息