ssldump SSLv2 Challenge远程缓冲区溢出漏洞 CVE-2002-2227 CNNVD-200212-788

10.0 AV AC AU C I A
发布: 2002-12-31
修订: 2024-02-09

ssldump是一款SSLv3/TLS网络协议分析程序,能够加密连接和显示应用程序数据通信。 ssldump没有正确检查SSLv2挑战(challenge)值长度,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击。 当拷贝SSLv2质询(challenge)值时,ssldump没有正确检查SSLv2质询(challenge)值的长度,SSLv2质询(challenge)值会拷贝到一右对齐的32字节缓冲区中,因此使用过长的质询值可导致产生缓冲区溢出,精心构建提交数据可能以ssldump进程权限在系统上执行任意指令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息