Groff和Jgroff pic utility命令执行漏洞

漏洞信息详情

Groff和Jgroff pic utility命令执行漏洞

漏洞简介

Groff 1.16.1以及其他版本,和Jgroff 1.15之前版本的pic utility存在格式化字符串漏洞。远程攻击者可以借助plot命令中的格式化字符串说明符绕过-S选项并执行任意命令。

漏洞公告

参考网址

来源: XF
名称: linux-groff-format-string(6918)
链接:http://xforce.iss.net/static/6918.php

来源: BID
名称: 3103
链接:http://www.securityfocus.com/bid/3103

来源: BUGTRAQ
名称: 20010727 ADV/EXP:pic/lpd remote exploit – RH 7.0
链接:http://www.securityfocus.com/archive/1/199706

来源: DEBIAN
名称: DSA-072
链接:http://www.debian.org/security/2001/dsa-072

来源: REDHAT
名称: RHSA-2002:004
链接:http://www.redhat.com/support/errata/RHSA-2002-004.html

来源: OSVDB
名称: 1914
链接:http://www.osvdb.org/1914

来源: DEBIAN
名称: DSA-107
链接:http://www.debian.org/security/2002/dsa-107

来源: CONECTIVA
名称: CLA-2001:428
链接:http://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000428

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享