漏洞信息详情
CitectSCADA ODBC服务器远程栈溢出漏洞
- CNNVD编号:CNNVD-200806-217
- 危害等级: 超危
- CVE编号: CVE-2008-2639
- 漏洞类型: 缓冲区溢出
- 发布时间: 2008-06-16
- 威胁类型: 远程
- 更新时间: 2009-01-29
- 厂 商: citect
- 漏洞来源: Sebastian Mu&ntild...
漏洞简介
CitectSCADA是用于在数据采集与监控系统(SCADA)中提供监视和控制功能的软件。
CitectSCADA和CitectFacilities中包含有ODBC服务器功能为关系数据库提供远程SQL访问。ODBC服务器组件默认在20222/tcp端口上监听来自网络的客户端请求,TCP上的应用层协议读取4个字节的初始报文指定下一个报文中数据的长度,然后从同一TCP套接字读取该长度的下一个报文,其中前5个字节为固定的头。将网络中的第二个报文读取到缓冲区后,就会将数据拷贝到栈上固定大小的内部缓冲区。由于对所读取的数据缺少正确地长度检查,使用栈上所分配的固定大小目标缓冲区的内存拷贝操作可能会出现溢出,允许未经认证的远程攻击者在有漏洞的系统上执行任意指令。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://www.citect.com
参考网址
来源: US-CERT
名称: VU#476345
链接:http://www.kb.cert.org/vuls/id/476345
来源: XF
名称: citectscada-odbc-bo(42992)
链接:http://xforce.iss.net/xforce/xfdb/42992
来源: BID
名称: 29634
链接:http://www.securityfocus.com/bid/29634
来源: BUGTRAQ
名称: 20080611 CORE-2008-0125: CitectSCADA ODBC service vulnerability
链接:http://www.securityfocus.com/archive/1/archive/1/493272/100/0/threaded
来源: MILW0RM
名称: 6387
链接:http://www.milw0rm.com/exploits/6387
来源: www.kb.cert.org
链接:http://www.kb.cert.org/vuls/id/CTAR-7ENQNH
来源: VUPEN
名称: ADV-2008-1834
链接:http://www.frsirt.com/english/advisories/2008/1834/references
来源: MISC
链接:http://www.coresecurity.com/?action=item&id=2186
来源: SECTRACK
名称: 1020241
链接:http://securitytracker.com/id?1020241
来源: SREASON
名称: 3944
链接:http://securityreason.com/securityalert/3944
来源: SECUNIA
名称: 30638
链接:http://secunia.com/advisories/30638
来源: MISC
链接:http://isc.sans.org/diary.HTML?storyid=4556
受影响实体
- Citect Citectscada:7
- Citect Citectscada:6
- Citect Citectfacilities:7
补丁
暂无
评论