Darwin Streaming Server < 5.5.5 多种 RCE 漏洞

critical Nessus 插件 ID 25214

简介

远程 RTSP 服务器受到多个漏洞的影响。

描述

根据其标题,远程主机上运行的 Apple Darwin Streaming Server 版本低于 5.5.5。因此,该服务器受到多个漏洞的影响:

- Apple Darwin Streaming Proxy 中存在堆缓冲区溢出情况,允许未经身份验证的远程攻击者通过 SETUP RTSP 请求中的多个 trackID 值造成应用程序终止或执行任意代码。
(CVE-2007-0748)

- proxy.c 文件中的 is_command() 函数中存在多种基于堆栈的缓冲区溢出情况,这是未正确检查边界所致。未经身份验证的远程攻击者可利用这些漏洞,通过 RTSP 请求中的长命令或服务器值,造成应用程序终止或执行任意代码。
(CVE-2007-0749)

解决方案

升级到 Apple Darwin Streaming Server 版本 5.5.5 或更高版本。

另见

http://www.nessus.org/u?0e403e3e

https://www.securityfocus.com/archive/1/468303

https://macosforge.github.io/dss/

插件详情

严重性: Critical

ID: 25214

文件名: darwin_streaming_server_555.nasl

版本: 1.20

类型: remote

发布时间: 2007/5/14

最近更新时间: 2018/11/15

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

CPE: cpe:/a:apple:darwin_streaming_server

易利用性: No known exploits are available

补丁发布日期: 2007/5/10

漏洞发布日期: 2007/5/10

参考资料信息

CVE: CVE-2007-0748, CVE-2007-0749

BID: 23918

APPLE-SA: APPLE-SA-2007-05-10