MAC-Telnet是一款开源的通过MAC地址连接到RouterOS(路由操作系统)的客户端。 MAC-Telnet 0.4.3及之前版本中的客户端中的mactelnet.c文件中的‘handle_packet’函数存在缓冲区溢出漏洞。远程TELENT服务器端的攻击者可借助MT_CPTYPE_PASSSALT控制数据包中长的字符串利用该漏洞执行任意代码。
MAC-Telnet是一款开源的通过MAC地址连接到RouterOS(路由操作系统)的客户端。 MAC-Telnet 0.4.3及之前版本中的客户端中的mactelnet.c文件中的‘handle_packet’函数存在缓冲区溢出漏洞。远程TELENT服务器端的攻击者可借助MT_CPTYPE_PASSSALT控制数据包中长的字符串利用该漏洞执行任意代码。