漏洞信息详情
QNX RTP ftpd stat 缓冲区溢出漏洞
- CNNVD编号:CNNVD-200105-060
- 危害等级: 高危
- CVE编号:
CVE-2001-0325
- 漏洞类型:
边界条件错误
- 发布时间:
2001-02-12
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
qnx - 漏洞来源:
-
漏洞简介
CVE(CAN) ID: CAN-2001-0325
RTP 是由 QNX Software Systems 分发的实时操作系统免费版本,它包括标准的Unix
服务。
RTP 提供的ftp服务存在一个漏洞,允许用户执行任意代码。这个ftp服务使用了一个
100字节固定大小的静态缓冲区处理stat命令,此时潜在地存在缓冲区溢出,最终导
致以ftpd所拥有的权限执行任意代码。
<* 来源:Przemyslaw Frasunek (venglin@freebsd.lublin.pl) *>
漏洞公告
厂商补丁:
暂无
参考网址
来源: BID
名称: 2342
链接:http://www.securityfocus.com/bid/2342
来源: BUGTRAQ
名称: 20010202 QNX RTP ftpd stack overflow
链接:http://archives.neohapsis.com/archives/bugtraq/2001-02/0031.html
受影响实体
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END