Qualcomm QPopper公告名本地缓冲区溢出漏洞

Qualcomm QPopper公告名本地缓冲区溢出漏洞

漏洞ID 1204407 漏洞类型 未知
发布时间 2002-04-28 更新时间 2005-05-02
图片[1]-Qualcomm QPopper公告名本地缓冲区溢出漏洞-安全小百科CVE编号 CVE-2002-0889
图片[2]-Qualcomm QPopper公告名本地缓冲区溢出漏洞-安全小百科CNNVD-ID CNNVD-200210-197
漏洞平台 N/A CVSS评分 4.6
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200210-197
|漏洞详情
QPopper是一款由Qualcomm开发和维护免费开放源代码的软件,可使用在多种Linux和Unix操作系统下。QPopper没有对某些数据进行充分正确的边界检查,可导致本地攻击者以Qpoper进程的权限在系统上执行任意命令。攻击者可以在QPopper配置文件(.qpopper-options)中提供超过256字节的字符作为公告名,当Qpoper执行时,可导致进程内存被覆盖,包括堆栈中的返回地址,精心构造字符串数据可以使本地攻击者以Qpoper进程权限执行任意代码。
|参考资料

来源:BID
名称:4614
链接:http://www.securityfocus.com/bid/4614
来源:XF
名称:qpopper-bulldir-bo(8949)
链接:http://www.iss.net/security_center/static/8949.php
来源:BUGTRAQ
名称:20020428QPopper4.0.4bufferoverflow
链接:http://online.securityfocus.com/archive/1/269969
来源:VULN-DEV
名称:20020428QPopper4.0.4bufferoverflow
链接:http://marc.theaimsgroup.com/?l=vuln-dev&m;=102003707432457&w;=2

相关推荐: American Power Conversion (APC) PowerChute漏洞

American Power Conversion (APC) PowerChute漏洞 漏洞ID 1206101 漏洞类型 未知 发布时间 2000-12-31 更新时间 2000-12-31 CVE编号 CVE-2000-1242 CNNVD-ID CNN…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享