socket.c for rsync缓冲区溢出漏洞

漏洞信息详情

socket.c for rsync缓冲区溢出漏洞

漏洞简介

rsync 2.5.7及早期版本中socket.c的open_socket_out函数存在缓冲区溢出漏洞。本地用户借助一个长的RSYNC_PROXY环境变量导致服务拒绝(崩溃)和可能执行任意代码。

漏洞公告

参考网址

来源: XF
名称: linux-rsync-opensocketout-bo(15108)
链接:http://xforce.iss.net/xforce/xfdb/15108

来源: VULN-DEV
名称: 20040209 rsync <= 2.5.7 local buffer overflow (no root today:)
链接:http://archives.neohapsis.com/archives/vuln-dev/2004-q1/0091.html

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享