脆弱性情報 EDB-ID: 5563 CVE: 2008-2161 著者: TIXXDZ タイプ: リモート プラットフォーム: WINDOWS 日付: 2008-05-08 対象アプリケーション: TFTP Server for Windows 1.4 - ST 脆弱性詳細: - Windows用 TFTP Server SP v1.4 のリモート .bss オーバーフロー exploitable なコード。 - 本脆弱性は、非常に長い TFTP Error Packet により、.bss セクションおよび IAT(Import Address Table)内の関数アドレスを上書きするために利用される .idata セクションの一部を上書きできることに起因する。 - Windows XP SP2(フランス語版、パッチ未適用)でテスト済み。 - 他のバージョンも脆弱である可能性がある。 - 本エクスプロイトは、TFTP Server StandAlone プログラムに対して 関数を、TFTP Server Service に対して 関数をパッチ(書き換え)する。 エクスプロイトコード: - リモート攻撃用の Perl スクリプト。 - Windows シェル用のバインド型 TCP 接続シェルスコードを使用する。 - TFTP サーバーと接続を確立し、作成された TFTP Error Packet を送信してオーバーフローをトリガーし、シェルスコードを実行する。