严重程度:高(远程缓冲区溢出)。
受影响系统:RhinoSoft Serv-U 5.0/ 4.x/ 3.x/ 2.x。
不受影响系统:RhinoSoft Serv-U 5.0.0.4。
描述:Serv-U是Windows平台下广泛使用的FTP服务器软件。它在处理“MDTM”命令参数时,缺少正确的缓冲区边界检查,远程攻击者可以利用该漏洞对FTP服务程序进行缓冲区溢出攻击,以FTP进程权限在系统上执行任意指令。Serv-U提供FTP命令“MDTM”用于用户更改文件时间,当用户成功登录系统,将发送畸形超长的时区数据作为命令参数,如:MDTM 20031111111111+AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA /test.txt时,可触发缓冲区溢出,精心构建参数数据,可能以FTP进程权限在系统上执行任意指令。用户拥有合法帐户登录到系统时可利用该漏洞,不需要写及其他权限。
补丁链接:http://www.serv-u.com。
特别提示:Serv—U FTP?服务器MDTM命令远程缓冲区溢出漏洞应用非常广泛,而且是在以前补丁之后又出现的漏洞,所以影响相当大,请大家密切关注。