xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

Trend Micro Interscan Viruswall多个程序存在缓冲溢出漏洞


发布时间:2001-04-16
更新时间:2001-04-16
严重程度:
威胁程度:远程管理员权限
错误类型:输入验证错误
利用方式:服务器模式

受影响系统
Trend Micro Interscan Viruswall (Linux) 3.0.1
   - TurboLinux Turbo Linux 6.1
   - S.u.S.E. Linux 7.0
   - S.u.S.E. Linux 6.4
   - RedHat Linux 6.2 i386
   - RedHat Linux 6.1 i386

其中下面的系统不存在此问题:
Trend Micro Interscan Viruswall (Linux) 3.6
   - TurboLinux Turbo Linux 6.1
   - S.u.S.E. Linux 7.0
   - S.u.S.E. Linux 6.4
   - RedHat Linux 6.2 i386
   - RedHat Linux 6.1 i386
详细描述
Interscan Viruswall是Trend Micro开发的病毒扫描软件,设置用
来扫描出入的通信如SMTP,FTP和HTTP等。

其中存在一个问题可以导致提升到扫描系统的权利,Interscan Viruswall
使用了管理接口,其中这个接口的多个CGI程序存在缓冲溢出,另外HTTP
守护程序通常以ROOT身份执行这些程序,并且没有很好的访问控制这些程序,
允许用户直接执行它们,因此远程用户就有可能利用这些CGI程序的溢出而
在系统上以ROOT权利执行命令。

测试代码
http://server:1812/catinfo?4500xA

解决方案
升级程序:
Trend Micro Interscan Viruswall (Linux) 3.0.1:

Trend Micro upgrade Interscan Viruswall 3.6 (Linux)
http://www.trend.com/support/

相关信息