Sup远程syslog格式串处理漏洞

漏洞信息详情

Sup远程syslog格式串处理漏洞

漏洞简介

Sup是一款基于控制台的电子邮件客户端。
Sup在调用syslog(3)时对外部数据缺少充分检查,远程攻击者可以利用这个漏洞进行格式串攻击,可能以supfilesrv进程权限在系统上执行任意指令。
目前没有详细漏洞细节提供。

漏洞公告

厂商补丁:
Debian
——

http://www.debian.org/security/2004/dsa-521

参考网址

来源: XF
名称: sup-format-string(16459)
链接:http://xforce.iss.net/xforce/xfdb/16459

来源: BID
名称: 10571
链接:http://www.securityfocus.com/bid/10571

来源: DEBIAN
名称: DSA-521
链接:http://www.debian.org/security/2004/dsa-521

来源: DEBIAN
名称: DSA-521
链接:http://www.debian.org/security/2004/dsa-521

来源: SECTRACK
名称: 1010539
链接:http://securitytracker.com/id?1010539

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享