Sun Solaris rcp命令行参数本地缓冲区溢出漏洞

Sun Solaris rcp命令行参数本地缓冲区溢出漏洞

漏洞ID 1204163 漏洞类型 未知
发布时间 2002-06-19 更新时间 2005-05-02
图片[1]-Sun Solaris rcp命令行参数本地缓冲区溢出漏洞-安全小百科CVE编号 CVE-2002-0952
图片[2]-Sun Solaris rcp命令行参数本地缓冲区溢出漏洞-安全小百科CNNVD-ID CNNVD-200210-141
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200210-141
|漏洞详情
Solaris9是一款由SUN公司开发的UNIX操作系统,其中包含rcp程序用于主机间进行远程拷贝。rcp程序在处理用户提交的参数数据时没有进行正确边界检查,本地攻击者可以利用此漏洞进行缓冲区溢出攻击。rcp在处理超长命令行参数时存在漏洞,用户提交超过10000字节的文件名,目的主机名和目的文件文件名作为参数给rcp程序执行,可产生缓冲区溢出,由于rcp在系统中以suidroot属性安装,精心构建参数数据可能使攻击者以root权限在系统上执行任意指令。
|参考资料

来源:BID
名称:5058
链接:http://www.securityfocus.com/bid/5058
来源:XF
名称:cisco-ons-tcc-dos(9377)
链接:http://www.iss.net/security_center/static/9377.php
来源:CISCO
名称:20020619CiscoONS15454IPTOSBitVulnerability
链接:http://www.cisco.com/warp/public/707/ons-tos-vuln-pub.shtml

相关推荐: Opera Web Browser Resource Detection Weakness

Opera Web Browser Resource Detection Weakness 漏洞ID 1098085 漏洞类型 Design Error 发布时间 2004-08-17 更新时间 2004-08-17 CVE编号 N/A CNNVD-ID N/…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享