漏洞信息详情
OpenBSD su程序格式字符串漏洞
- CNNVD编号:CNNVD-200012-131
- 危害等级: 高危
- CVE编号:
CVE-2000-0996
- 漏洞类型:
格式化字符串
- 发布时间:
2000-12-19
- 威胁类型:
本地
- 更新时间:
2005-08-22
- 厂 商:
openbsd - 漏洞来源:
-
漏洞简介
OpenBSD su程序(和可能其他基于BSD操作系统的程序)存在格式字符串漏洞。本地攻击者借助畸形shell提升根目录特权。
漏洞公告
参考网址
来源: ftp.openbsd.org
链接:ftp://ftp.openbsd.org/pub/OpenBSD/patches/2.7/common/028_format_strings.patch
来源: XF
名称: bsd-su-format
链接:http://xforce.iss.net/static/5636.php
来源: OSVDB
名称: 6124
链接:http://www.osvdb.org/6124
受影响实体
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END