OpenBSD fstat存在格式字符串漏洞

漏洞信息详情

OpenBSD fstat存在格式字符串漏洞

漏洞简介

OpenBSD fstat程序(和可能其他基于BSD操作系统的程序)存在格式字符串漏洞。本地用户借助PWD环境变量提升根目录特权。

漏洞公告

参考网址

来源: XF
名称: bsd-fstat-format
链接:http://xforce.iss.net/static/5338.php

来源: ftp.openbsd.org
链接:ftp://ftp.openbsd.org/pub/OpenBSD/patches/2.7/common/028_format_strings.patch

来源: BID
名称: 1746
链接:http://www.securityfocus.com/bid/1746

来源: BUGTRAQ
名称: 20001004 Re: OpenBSD Security Advisory
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=97068555106135&w=2

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享