FreeBSD:ettercap -- 目标列表解析中的缓冲区溢出 (1b9b199f-5efd-11e2-a1ee-c48508086173)

medium Nessus 插件 ID 63588

简介

远程 FreeBSD 主机缺少一个或多个与安全有关的更新。

描述

低于 0.7.4.1 的 ettercap 0.7.4 系列和 ettercap 0.7.5 系列中的主机目标列表解析例程容易受到基于堆栈的缓冲区溢出的影响,从而可能导致以 ettercap 进程的权限执行代码。

要触发此漏洞,应诱骗使用 ettercap 的用户或服务通过“-j”选项传递构建的目标列表。

解决方案

更新受影响的数据包。

另见

http://www.nessus.org/u?88d2753d

插件详情

严重性: Medium

ID: 63588

文件名: freebsd_pkg_1b9b199f5efd11e2a1eec48508086173.nasl

版本: 1.6

类型: local

发布时间: 2013/1/17

最近更新时间: 2021/1/6

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 6.3

CVSS v2

风险因素: Medium

基本分数: 4.4

矢量: CVSS2#AV:L/AC:M/Au:N/C:P/I:P/A:P

漏洞信息

CPE: p-cpe:/a:freebsd:freebsd:ettercap, cpe:/o:freebsd:freebsd

必需的 KB 项: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

可利用: true

易利用性: Exploits are available

补丁发布日期: 2013/1/16

漏洞发布日期: 2013/1/7

参考资料信息

CVE: CVE-2013-0722

Secunia: 51731