Sun AnswerBook2 Gettransbitmap远程缓冲区溢出漏洞

漏洞信息详情

Sun AnswerBook2 Gettransbitmap远程缓冲区溢出漏洞

漏洞简介

Sun AnswerBook2是一款Solaris系统帮助文档相关系统。
Sun AnswerBook2中的gettransbitmap CGI脚本对用户提供的输入缺少正确充分的边界检查,可导致远程攻击者进行缓冲区溢出攻击。
Sun AnswerBook2中的gettransbitmap CGI脚本对文件名参数缺少正确的边界检查,攻击者构建包含恶意文件名的数据提交给gettransbitmap CGI脚本,导致产生缓冲区溢出,精心构建文件名数据可导致攻击以用户守护程序的权限在目标系统中执行任意指令。

漏洞公告

临时解决方法:
如果您不能立刻安装补丁或者升级,CNNVD建议您采取以下措施以降低威胁:

* 去掉gettransbitmap程序的执行权限:

chmod 0000 /gettransbitmap
厂商补丁:
Sun

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://wwws.sun.com/software//ab2/” target=”_blank”>
http://wwws.sun.com/software//ab2/

参考网址

来源: BID
名称: 4784
链接:http://www.securityfocus.com/bid/4784

来源: XF
名称: sun-answerbook2-gettransbitmap-bo(9117)
链接:http://www.iss.net/security_center/static/9117.php

来源: www.eSecurityOnline.com
链接:http://www.eSecurityOnline.com/advisories/eSO5063.asp

来源: VULNWATCH
名称: 20020520 [VulnWatch] eSecurityOnline advisory 5063 – Sun AnswerBook2 gettransbitmap buffer overflow vulnerability
链接:http://marc.theaimsgroup.com/?l=vulnwatch&m=102194510509450&w=2

来源: BUGTRAQ
名称: 20020520 eSecurityOnline advisory 5063 – Sun AnswerBook2 gettransbitmap buffer overflow vulnerability
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=102198846905064&w=2

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享