漏洞概要
关注数(24)
关注此漏洞
漏洞标题:
锐捷 802.1x客户端远程缓冲区溢出漏洞
>
漏洞详情
披露状态:
2013-03-11: 积极联系厂商并且等待厂商认领中,细节不对外公开
2013-06-09: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
锐捷802.1x客户端存在远程缓冲区溢出漏洞,当发送恶意的数据包到客户端,会造成远程缓冲区溢出导致拒绝服务
详细说明:
通过查看IDA反汇编结果,可以看到sub_465920函数中

memcpy拷贝数据的长度是可控的,由程序接收到的数据包中的第26,27字节决定,而程序并未进行有效的校验,导致缓冲区溢出,造成拒绝服务
漏洞证明:
poc代码:
运行程序

输入用户名和密码点击连接

运行poc代码

客户端程序溢出,并退出
修复方案:
>
漏洞回应