CNNVD-ID编号 | CNNVD-201505-429 |
CVE编号 | CVE-2015-3036 |
发布时间 | 2015-05-21 |
更新时间 | 2015-05-21 |
漏洞类型 | 缓冲区溢出 |
漏洞来源 | N/A |
危险等级 | 超危 |
威胁类型 | 远程 |
厂 商 | kcodes |
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。KCodes NetUSB是其中的一个用来共享家庭用户网络的USB设备模块。
多款NETGEAR产品和TP-LINK产品中使用的Linux kernel KCodes NetUSB模块中的‘run_init_sbus’函数存在基于栈的缓冲区溢出漏洞。远程攻击者可通过在TCP 20005端口的会话中提供超长的计算机名称利用该漏洞执行任意代码。以下产品及版本受到影响:TP-Link TL-WDR4300 1版本,TP-Link WR1043ND 2版本,NETGEAR WNDR4500。
目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:
http://www.kcodes.com/
来源:blog.sec-consult.com
链接:http://blog.sec-consult.com/2015/05/kcodes-netusb-how-small-taiwanese.html
来源:www.sec-consult.com