BestCrypt BCTool UMount缓冲区溢出漏洞

漏洞信息详情

BestCrypt BCTool UMount缓冲区溢出漏洞

漏洞简介

CVE(CAN) ID: CAN-2001-0759

BestCrypt是由Jetico公司发布的一个兼容Windows和Linux操作系统的商业化文件系统

加密软件。

由于bctool在umount一个加密的文件系统时没有进行边界检查,导致本地用户可能通过

溢出攻击来提升权限,甚至是root权限。

漏洞公告

暂时去掉bctool的suid root属性。

# chmod a-s bctool

厂商补丁:

Jetico BestCrypt 0.8-2已经解决了这个安全问题:


http://www.jetico.com/download.htm

参考网址

来源: BID
名称: 2875
链接:http://www.securityfocus.com/bid/2875

来源: BUGTRAQ
名称: 20010614 Buffer overflow in BestCrypt for Linux
链接:http://www.securityfocus.com/archive/1/191111

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享