漏洞信息详情
OpenBSD fstat存在格式字符串漏洞
- CNNVD编号:CNNVD-200012-137
- 危害等级: 高危
- CVE编号:
CVE-2000-0994
- 漏洞类型:
格式化字符串
- 发布时间:
2000-12-19
- 威胁类型:
本地
- 更新时间:
2005-08-22
- 厂 商:
openbsd - 漏洞来源:
-
漏洞简介
OpenBSD fstat程序(和可能其他基于BSD操作系统的程序)存在格式字符串漏洞。本地用户借助PWD环境变量提升根目录特权。
漏洞公告
参考网址
来源: XF
名称: bsd-fstat-format
链接:http://xforce.iss.net/static/5338.php
来源: ftp.openbsd.org
链接:ftp://ftp.openbsd.org/pub/OpenBSD/patches/2.7/common/028_format_strings.patch
来源: BID
名称: 1746
链接:http://www.securityfocus.com/bid/1746
来源: BUGTRAQ
名称: 20001004 Re: OpenBSD Security Advisory
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=97068555106135&w=2
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END