Debian hztty本地缓冲区溢出漏洞

漏洞信息详情

Debian hztty本地缓冲区溢出漏洞

漏洞简介

hztty是一款在终端会话中转化中文字符编码的程序。
hztty存在多个缓冲区溢出,本地攻击者利用这个漏洞提升权限。
hztty由于缺少正确的边界缓冲区检查,攻击者可以提交恶意参数可能以ROOT进程权限在系统上执行任意指令。此外此程序默认安装属性不正确,一般只需要以utmp组权限安装即可。

漏洞公告

厂商补丁:
Debian
——

http://www.debian.org/security/2003/dsa-385

参考网址

来源: BID
名称: 8656
链接:http://www.securityfocus.com/bid/8656

来源: DEBIAN
名称: DSA-385
链接:http://www.debian.org/security/2003/dsa-385

来源: BUGTRAQ
名称: 20030921 Fw: 0x333hztty => hztty 2.0 local root exploit
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=106424495804417&w=2

来源: XF
名称: hztty-bo(13243)
链接:http://xforce.iss.net/xforce/xfdb/13243

来源: OSVDB
名称: 7119
链接:http://www.osvdb.org/7119

来源: SECTRACK
名称: 1007757
链接:http://securitytracker.com/id?1007757

来源: SECTRACK
名称: 1007756
链接:http://securitytracker.com/id?1007756

来源: SECUNIA
名称: 9792
链接:http://secunia.com/advisories/9792

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享