Caldera UnixWare 信息目录环境变量格式化字符串漏洞

漏洞信息详情

Caldera UnixWare 信息目录环境变量格式化字符串漏洞

漏洞简介

UnixWare 7.1.1的信息目录库函数存在格式化字符串漏洞。本地用户可以通过修改LC_MESSAGE环境变量,读取其他setuid程序如vxprint中包含格式化字符串的信息目录,从而获取权限。

漏洞公告

Vendor fix now available:
Caldera UnixWare 7.1.1

参考网址

来源: XF
名称: unixware-msg-catalog-format-string(8113)
链接:http://www.iss.net/security_center/static/8113.php

来源: CALDERA
名称: CSSA-2002-SCO.3
链接:ftp://stage.caldera.com/pub/security/unixware/CSSA-2002-SCO.3/CSSA-2002-SCO.3.txt

来源: BUGTRAQ
名称: 20020210 Unixware Message catalog exploit code
链接:http://online.securityfocus.com/archive/1/255414

来源: BID
名称: 4060
链接:http://www.securityfocus.com/bid/4060

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享