漏洞概要
关注数(24)
关注此漏洞
漏洞标题:
ZTE中兴802.1x认证客户端远程缓冲区溢出漏洞
>
漏洞详情
披露状态:
2013-03-11: 积极联系厂商并且等待厂商认领中,细节不对外公开
2013-06-09: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
ZTE中兴802.1x认证客户端在接受数据时,未做有效性检验,导致缓冲区溢出,产生拒绝服务漏洞
详细说明:

pdata指向接受到的数据,data_len为数据长度,当数据长度为17时,传给sub_40EFD0的第三个参数为0xFFFFFFFF
构造其余数据,在sub_40E340处触发漏洞

漏洞证明:
poc代码如下:
打开程序

点击连接,程序开始接受数据包

运行poc代码,此处需要保证第二个数据包的长度为17字节

修复方案:
>
漏洞回应