【51CTO.com 独家报道】
发布日期:2008-01-04
更新日期:2008-01-07
受影响系统:
Pragma Systems TelnetServer <= 7.0 Build 4 Revision 589
描述:
BUGTRAQ ID: 27143
Pragma TelnetServer是一款远程访问和控制Telnet服务器。
Pragma TelnetServer处理协议数据时存在漏洞,远程攻击者可能利用此漏洞导致服务器不可用。
TelnetServer服务器对每个入站连接启动一个telnetd.exe进程,该进程在处理TELOPT PRAGMA LOGON telnet选项(138号)期间存在空指针引用,导致进程终止。尽管终止单个进程不会影响其他进程,但终止某些进程会导致拒绝访问服务器。
<*来源:Luigi Auriemma (aluigi@pivx.com)
链接:http://aluigi.altervista.org/adv/pragmatel-adv.txt
http://marc.info/?l=bugtraq&m=119947184730448&w=2
*>
建议:
厂商补丁:
Pragma Systems
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.pragmasys.com/PragmaTelnetServer.asp
【绿盟授权51CTO.COM 独家报道,未经书面许可不得转载!】
【相关文章】
- 更多漏洞补丁
推荐阅读
Firefox “Basic Realm”基础认证头欺骗漏洞
【51CTO.com 独家报道】发布日期:2008-01-02 更新日期:2008-01-07受影响系统: Mozilla Firefox 2.0.0.11 描述:BUGTRAQ ID: 27111Firefox是一款开源的WEB浏览器。Firefox会在所访问的Web服务器返回401状态代码>>>详细阅读
本文标题:Pragma TelnetServer空指针引用拒绝服务漏洞
地址:http://www.17bianji.com/anquan/buding/2319.html
1/2 1