漏洞描述
Stack-based buffer overflow in AppleFileServer for Mac OS X 10.3.3 and earlier allows remote attackers to execute arbitrary code via a LoginExt packet for a Cleartext Password User Authentication Method (UAM) request with a PathName argument that includes an AFPName type string that is longer than the associated length field.
影响产品
暂无结构化产品信息。
修复建议
建议关注厂商安全公告,及时升级至已修复版本,并结合实际资产暴露情况采取缓解措施。
参考链接
exchange.xforce.ibmcloud.comhttps://exchange.xforce.ibmcloud.com/vulnerabilities/16049↗www.securiteam.comhttp://www.securiteam.com/securitynews/5QP0115CUO.html↗secunia.comhttp://secunia.com/advisories/11539↗securitytracker.comhttp://securitytracker.com/id?1010039↗www.atstake.comhttp://www.atstake.com/research/advisories/2004/a050304-1.txt↗lists.apple.comhttp://lists.apple.com/mhonarc/security-announce/msg00049.html↗www.kb.cert.orghttp://www.kb.cert.org/vuls/id/648406↗