Rejoignez-nous sur #zone-h @ irc.eu.freenode.net
RECHERCHE
Menu principal
Accueil
Nouvelles de Zone-H
Nouvelles du monde
Avis de sécurité
Téléchargements
Zone-H works
Attaques numériques
 Attaques Francophones
 Archive des attaques
 Archive des attaques 
 Notifier defacements
Restez à l'écoute
 Inscription Listes de diffusion
Zone publique active
 T'chat IRC
 Contact
 Performances du Staff
 Le Staff de Zone-H
AVIS DE SECURITE
TFTPD32 - Format String
 
Avis de sécurité ZHFR-806
Date de publication: 21/01/2006

Auteur: mircia, Critical Security Team.
Vulnérabilité: Chaîne de format
Impacts:
* Déni de service
* Accès au système
D'où: A distance
Risque: Moyen
Solution: Aucun correctif
SE: Windows
Produit: TFTPD32
Versions affectées: 2.x

Détails:
mircia a identifié une vulnérabilité dans TFTPD32, celle-ci pourrait être exploitée par des personnes malicieuses afin de causer un déni de service et potentiellement afin de compromettre un système vulnérable.

La vulnérabilité est due à une erreur de chaîne de format (format string) lorsque le nom de fichier reçu dans une requête TFTP est utilisé pour construire un message d'erreur. Cela pourrait être exploité afin de causer le crash de l'application, et potentiellement compromettre un système vulnérable, via un paquet de requête TFTP contenant un nom de fichier spécialement conçu (exemple: "%.1000X").

La vulnérabilité a été confirmée dans la version 2.81, d'autres versions pourraient également être affectées.

Solution:
Aucun correctif.

Références:
http://secunia.com/advisories/18539/
http://www.critical.lt/research/tftpd32_281_dos.txt Avis original

  En parler sur le forum...
  S'inscrire à la liste de diffusion...

Creative Commons License
Le contenu de ce site est sous Contrat Public Creative Commons.