漏洞信息详情
LuxMan本地缓冲区溢出漏洞
- CNNVD编号:CNNVD-200505-299
- 危害等级: 高危
- CVE编号:
CVE-2005-0385
- 漏洞类型:
缓冲区溢出
- 发布时间:
2005-05-02
- 威胁类型:
本地
- 更新时间:
2005-10-20
- 厂 商:
frank_mcingvale - 漏洞来源:
Discovery is credi… -
漏洞简介
luxman 0.41之前的版本,如果与某些不安全的svgalib库使用,其存在的缓冲区溢出漏洞允许本地用户通过较长的-f命令行参数来执行任意代码。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://security.debian.org/pool/updates/main/l/luxman/luxman_0.41-17.2_i386.deb
参考网址
来源: BID
名称: 12797
链接:http://www.securityfocus.com/bid/12797
来源: XF
名称: luxman-bo-execute-commands(19680)
链接:http://xforce.iss.net/xforce/xfdb/19680
来源: BUGTRAQ
名称: 20050314 DMA[2005-0310a] – ‘Frank McIngvale LuxMan buffer overflow’
链接:http://www.securityfocus.com/archive/1/393195/2005-03-13/2005-03-19/0
来源: MISC
链接:http://www.digitalmunition.com/DMA%5B2005-0310a%5D.txt
来源: DEBIAN
名称: DSA-693
链接:http://www.debian.org/security/2005/dsa-693
来源: SECUNIA
名称: 14582
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END