ssldump SSLv2 Challenge存在缓冲溢出漏洞发布时间:2002-09-18 更新时间:2002-09-18 严重程度:中 威胁程度:远程拒绝服务 错误类型:边界检查错误 利用方式:服务器模式 BUGTRAQ ID:5693 受影响系统 RTFM ssldump 0.9 b2详细描述 ssldump是SSLv3/TLS网络分析协议程序。 ssldump没有很好的检查SSLv2 "challenge"值的长度,"challenge"值会拷贝到右对齐32字节的缓冲区中。过长的"challenge"值可导致缓冲溢出。 测试代码 无 解决方案 升级程序: RTFM ssldump 0.9 b2: RTFM Upgrade ssldump 0.9b3 http://www.rtfm.com/ssldump/ssldump-0.9b3.tar.gz RTFM ssldump 0.9 b1: RTFM Upgrade ssldump 0.9b3 http://www.rtfm.com/ssldump/ssldump-0.9b3.tar.gz 相关信息 Eric Rescorla of ssldump. 参考:http://online.securityfocus.com/archive/1/291329 |