Layer 2 Tunnelling Protocol Daemon, přetečení bufferu
06.06.2004Po navázání spojení prostřednictvím L2TP tunelu může vzdálený útočník zasláním zákeřně upraveného paketu způsobit přetečení bufferu. Na vině je chyba ve funkci write_packet() nacházející se v control.c. Zranitelné jsou údajně všechny verze l2tpd. Dle autora původního oznámení je zneužití chyby téměř nemožné.
Zpět