Kerio Personal Firewall验证包远程缓冲区溢出漏洞 CVE-2003-0220 CNNVD-200305-031

7.5 AV AC AU C I A
发布: 2003-05-12
修订: 2016-10-18

Kerio Personal Firewall (KPF)是一款个人防火墙系统。 Kerio个人防火墙管理验证处理过程存在问题,远程攻击者可以利用这个漏洞伪造恶意包触发缓冲区溢出,可能以管理员权限在系统上执行任意指令。 当管理员连接防火墙时会进行握手连接,用于建立加密会话,握手的第4个包(第一个包是管理员发送)包含4字节数据,其中有一定固定值0x40 (64)指示后续的包含管理员密钥的包的大小。防火墙端在使用recv()处理这个数据的时候没有进行边界缓冲区检查,如果攻击者伪造包含超大数据的包发送给防火墙,此数据就会被读取到内存缓冲区时而发生缓冲区溢出,精心构建提交数据可能以系统管理员权限在系统上执行任意指令。

0%
当前有12条漏洞利用/PoC
当前有5条受影响产品信息