Traceroute-Nanog整数溢出内存腐败漏洞

漏洞信息详情

Traceroute-Nanog整数溢出内存腐败漏洞

漏洞简介

traceroute-nanog 6.1.1版本存在漏洞。本地用户借助某些\”nprobes\”和\”max_ttl\”参数覆盖未认证的内存且可能执行任意代码,在分配内存时这些参数可导致整数溢出,该漏洞引发缓冲区溢出。

漏洞公告

Debian has released advisory DSA 348-1 to address this issue. For fix information, see referenced advisory.
NANOG Traceroute 6.1.1

参考网址

来源: DEBIAN
名称: DSA-348
链接:http://www.debian.org/security/2003/dsa-348

来源: BUGTRAQ
名称: 20030620 BAZARR FAREWELL
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=105613905425563&w=2

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享