DameWare Mini Remote Control Server Pre-Authentication Username Buffer Overflow Vulnerability
BID:14707
Info
DameWare Mini Remote Control Server Pre-Authentication Username Buffer Overflow Vulnerability
| Bugtraq ID: | 14707 |
| Class: | Boundary Condition Error |
| CVE: |
CVE-2005-2842 CVE-2005-2842 |
| Remote: | Yes |
| Local: | No |
| Published: | Aug 31 2005 12:00AM |
| Updated: | Mar 19 2015 09:31AM |
| Credit: | Jackson Pollocks No5 disclosed this vulnerability. |
| Vulnerable: |
DameWare Development Mini Remote Control Server 4.8 DameWare Development Mini Remote Control Server 4.2 .0.0 DameWare Development Mini Remote Control Server 4.1 .0.0 DameWare Development Mini Remote Control Server 4.0 |
| Not Vulnerable: |
DameWare Development Mini Remote Control Server 4.9.2 .4 DameWare Development Mini Remote Control Server 4.9 |
Discussion
DameWare Mini Remote Control Server Pre-Authentication Username Buffer Overflow Vulnerability
DameWare Mini Remote Control Server is affected by a remote buffer overflow vulnerability. This issue presents itself because the application fails to perform boundary checks prior to copying user-supplied data into sensitive process buffers.
Remote attackers may execute arbitrary machine code in the context of the affected server process, facilitating system compromise.
This issue is similar to the one described in BID 9213 (DameWare Mini Remote Control Server Pre-Authentication Buffer Overflow Vulnerability). This issue may be related, or possibly a regression in the affected application.
DameWare Mini Remote Control Server is affected by a remote buffer overflow vulnerability. This issue presents itself because the application fails to perform boundary checks prior to copying user-supplied data into sensitive process buffers.
Remote attackers may execute arbitrary machine code in the context of the affected server process, facilitating system compromise.
This issue is similar to the one described in BID 9213 (DameWare Mini Remote Control Server Pre-Authentication Buffer Overflow Vulnerability). This issue may be related, or possibly a regression in the affected application.
Exploit / POC
DameWare Mini Remote Control Server Pre-Authentication Username Buffer Overflow Vulnerability
Exploit code has been provided by Jackson Pollocks No5:
Exploit code has been provided by Jackson Pollocks No5:
Solution / Fix
DameWare Mini Remote Control Server Pre-Authentication Username Buffer Overflow Vulnerability
Solution:
Versions 4.9.0 and subsequent of DameWare Mini Remote Control Server are immune to this vulnerability.
DameWare Development Mini Remote Control Server 4.0
DameWare Development Mini Remote Control Server 4.1 .0.0
DameWare Development Mini Remote Control Server 4.2 .0.0
DameWare Development Mini Remote Control Server 4.8
Solution:
Versions 4.9.0 and subsequent of DameWare Mini Remote Control Server are immune to this vulnerability.
DameWare Development Mini Remote Control Server 4.0
-
DameWare Development Mini Remote Control Server 4.9
http://www.dameware.com/downloads/
DameWare Development Mini Remote Control Server 4.1 .0.0
-
DameWare Development Mini Remote Control Server 4.9
http://www.dameware.com/downloads/
DameWare Development Mini Remote Control Server 4.2 .0.0
-
DameWare Development Mini Remote Control Server 4.9
http://www.dameware.com/downloads/
DameWare Development Mini Remote Control Server 4.8
-
DameWare Development Mini Remote Control Server 4.9
http://www.dameware.com/downloads/
References
DameWare Mini Remote Control Server Pre-Authentication Username Buffer Overflow Vulnerability
References:
References:
- DameWare Mini Remote Control Server Product Page (DameWare Development)