Rlpr msg()函数多个安全漏洞

Rlpr msg()函数多个安全漏洞

漏洞ID 1201594 漏洞类型 输入验证
发布时间 2004-06-19 更新时间 2005-10-20
图片[1]-Rlpr msg()函数多个安全漏洞-安全小百科CVE编号 CVE-2004-0454
图片[2]-Rlpr msg()函数多个安全漏洞-安全小百科CNNVD-ID CNNVD-200412-034
漏洞平台 N/A CVSS评分 7.2
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200412-034
|漏洞详情
rlpr是一款不使用/etc/printcap的lpd打印工具。rlpr包含的msg()函数存在格式串和缓冲区溢出问题,本地或远程攻击者可以利用这个漏洞以rlprd进程权限执行任意指令。问题一是msg()调用syslog函数记录时没有进行任何过滤,提交格式串数据可能破坏内存信息。另外msg()函数对输入缺少充分缓冲区边界检查,可导致缓冲区溢出攻击。精心构建提交数据可能以rlprd进程(远程)或者root(本地)权限执行任意指令。
|参考资料

来源:XF
名称:rlpr-msg-bo(16454)
链接:http://xforce.iss.net/xforce/xfdb/16454
来源:BID
名称:10578
链接:http://www.securityfocus.com/bid/10578
来源:DEBIAN
名称:DSA-524
链接:http://www.debian.org/security/2004/dsa-524

相关推荐: Opera Same Origin Policy Circumvention Vulnerability

Opera Same Origin Policy Circumvention Vulnerability 漏洞ID 1102740 漏洞类型 Access Validation Error 发布时间 2001-11-15 更新时间 2001-11-15 CVE…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享