QNX RTOS Watcom Sample工具参数缓冲区溢出漏洞

QNX RTOS Watcom Sample工具参数缓冲区溢出漏洞

漏洞ID 1204219 漏洞类型 边界条件错误
发布时间 2002-05-31 更新时间 2005-10-20
图片[1]-QNX RTOS Watcom Sample工具参数缓冲区溢出漏洞-安全小百科CVE编号 CVE-2002-2120
图片[2]-QNX RTOS Watcom Sample工具参数缓冲区溢出漏洞-安全小百科CNNVD-ID CNNVD-200212-774
漏洞平台 N/A CVSS评分 4.6
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200212-774
|漏洞详情
QNXRTOS是一款嵌入式的可灵活裁剪的实时操作系统。QNXRTOS中的’sample’工具存在漏洞,可导致本地攻击者进行缓冲区溢出攻击,进行权限提升。QNXRTOS中的’sample’工具对用户提交的参数缺少正确的检查,攻击者可以提交超长字符串作为参数提供给’sample’,程序产生缓冲区溢出,精心构建字符串可导致以sample进程权限在系统上执行任意指令。
|参考资料

来源:BID
名称:4906
链接:http://www.securityfocus.com/bid/4906
来源:BID
名称:4905
链接:http://www.securityfocus.com/bid/4905
来源:XF
名称:qnx-rtos-int10-bo(9236)
链接:http://www.iss.net/security_center/static/9236.php
来源:XF
名称:qnx-rtos-watcom-bo(9235)
链接:http://www.iss.net/security_center/static/9235.php
来源:BUGTRAQ
名称:20020601Re:MultiplevulnerabilitiesinQNX
链接:http://archives.neohapsis.com/archives/bugtraq/2002-05/0293.html
来源:BUGTRAQ
名称:20020531MultiplevulnerabilitiesinQNX
链接:http://archives.neohapsis.com/archives/bugtraq/2002-05/0292.html
来源:NSFOCUS
名称:2929
链接:http://www.nsfocus.net/vulndb/2929

相关推荐: Real Networks Helix Universal Server/RealServer RTSP URI Handling Buffer Overflow Vulnerabilities

Real Networks Helix Universal Server/RealServer RTSP URI Handling Buffer Overflow Vulnerabilities 漏洞ID 1100734 漏洞类型 Boundary Condi…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享