1. 해당 시스템
- 현재 공격이 가능한 시스템
BSDI 4.x default
FreeBSD [2345].x default
NetBSD 1.x default
- 현재 공격이 가능하지는 않지만 취약한 시스템
IRIX 6.5
* Linux netkit-telnetd < 0.14
* OpenBSD 2.x
* Solaris 2.x sparc
*
* 공격이 성공하는지는 확실하지 않음
- 취약하지 않은 시스템
Linux netkit-telnetd >= 0.14
OpenBSD current
2. 설명
⼑ 텔넷 데몬 취약점
- BSD Telnet 데몬에서 파생된 Telnet 데몬에서 취약점이 존재
- Telnet의 옵션기능을 수행하는 'telrcv' 함수가 옵션을 파싱할 때 클라이어트에게 보내져야하는 결과값은 'netobuf' 버퍼에 저장됨