LuxMan本地缓冲区溢出漏洞

漏洞信息详情

LuxMan本地缓冲区溢出漏洞

漏洞简介

luxman 0.41之前的版本,如果与某些不安全的svgalib库使用,其存在的缓冲区溢出漏洞允许本地用户通过较长的-f命令行参数来执行任意代码。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://security.debian.org/pool/updates/main/l/luxman/luxman_0.41-17.2_i386.deb

参考网址

来源: BID

名称: 12797

链接:http://www.securityfocus.com/bid/12797

来源: XF

名称: luxman-bo-execute-commands(19680)

链接:http://xforce.iss.net/xforce/xfdb/19680

来源: BUGTRAQ

名称: 20050314 DMA[2005-0310a] – ‘Frank McIngvale LuxMan buffer overflow’

链接:http://www.securityfocus.com/archive/1/393195/2005-03-13/2005-03-19/0

来源: MISC

链接:http://www.digitalmunition.com/DMA%5B2005-0310a%5D.txt

来源: DEBIAN

名称: DSA-693

链接:http://www.debian.org/security/2005/dsa-693

来源: SECUNIA

名称: 14582

链接:http://secunia.com/advisories/14582

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享