漏洞详情
CNVD编号 | CNVD-2017-06050 |
---|---|
漏洞标题 | Ettercap缓冲区溢出漏洞(CNVD-2017-06050) |
严重等级 | 高 |
影响产品 | Ettercap Ettercap 0.8.2 |
漏洞类型 | 通用软硬件漏洞 |
发现时间 | 2017-05-03 |
公开时间 | 2017-05-07 |
发现者 | Agostino Sarubbo of Gentoo. |
解决方案 | 目前没有详细的解决方案提供: http://ettercap.github.com/ettercap/ |
漏洞描述 | Ettercap是Ettercap团队开发的一套基于Linux和BSD平台的多用途数据包嗅探程序,它支持创建和发送伪造的包、发送从网络适配器到应用软件各种级别的包、绑定监听数据到一个本地端口等。 Ettercap 0.8.2中ec_strings.c中的strescape功能存在堆缓冲区溢出漏洞,允许远程攻击者利用漏洞造成应用程序崩溃导致拒绝服务。 |
返回漏洞库首页