GoodTech Telnet拒绝服务攻击漏洞

来源:岁月联盟 编辑:猪蛋儿 时间:2012-02-25

  GoodTech Telnet拒绝服务攻击漏洞

  Microsoft Windows NT

  +GoodTech Telnet Server NT v2.2.1

  描述:

  在GoodTech Telnet Server NT v2.2.1中,当登录时输入的用户名长度超过23870

  字符时,缓冲区将溢出,从而导致远程拒绝服务攻击。

  Example: 攻击例子:

  [gimmemore@itsme]$ telnet example.com

  Trying example.com...

  Connected to example.com.

  Escape character is ''^]''.

  Welcome to GoodTech Telnet Server for Windows NT (V2.2) (Evaluation Copy)

  (C) Copyright 1996-1999 GoodTech Systems, Inc.

  Login username: (buffer)

  (buffer)为23870个字符,此时将产生缓冲区溢出,服务崩溃。

  软件供应商网站:

  Url: http://www.goodtechsys.com/

  Url: http://www.goodtechsys.com/products.htm