gnuserv X Windows MIT-MAGIC-COOKIE cookie执行任意命令漏洞

漏洞信息详情

gnuserv X Windows MIT-MAGIC-COOKIE cookie执行任意命令漏洞

漏洞简介

gnuserv 3.12之前版本,正如装有Xemacs,不能准确检查X Windows MIT-MAGIC-COOKIE cookie的指定长度,远程攻击者借助缓冲区溢出,或者通过使用超短cookie长度强力认证执行任意命令。

漏洞公告

参考网址

来源: REDHAT
名称: RHSA-2001:011
链接:http://www.redhat.com/support/errata/RHSA-2001-011.html

来源: REDHAT
名称: RHSA-2001:010
链接:http://www.redhat.com/support/errata/RHSA-2001-010.html

来源: MANDRAKE
名称: MDKSA-2001:019
链接:http://www.linux-mandrake.com/en/security/2001/MDKSA-2001-019.php3

来源: BUGTRAQ
名称: 20010202 Remote vulnerability in gnuserv/XEmacs
链接:http://archives.neohapsis.com/archives/bugtraq/2001-02/0030.html

来源: XF
名称: gnuserv-tcp-cookie-overflow(6056)
链接:http://xforce.iss.net/xforce/xfdb/6056

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享