漏洞信息详情
ARPUS/Ce setuid缓冲区溢出和文件覆盖漏洞
- CNNVD编号:CNNVD-200505-878
- 危害等级: 高危
![图片[1]-ARPUS/Ce setuid缓冲区溢出和文件覆盖漏洞-一一网](https://www.proyy.com/skycj/data/images/2021-06-29/bbdd3e8868c10d22861b2275d65f4500.png)
- CVE编号:
CVE-2005-1395
- 漏洞类型:
缓冲区溢出
- 发布时间:
2005-05-03
- 威胁类型:
本地
- 更新时间:
2005-10-20
- 厂 商:
swlink - 漏洞来源:
Kevin Finisterre※ … -
漏洞简介
Ce/Ceterm(也被称为ARPUS/Ce)是一款集成的ascii文本编辑器和基于X-based终端模拟器。
Ce启动是会检查是否是ceterm。如果不是的话就会立即丢弃setuid,如果是ceterm的话就会在打开伪终端时丢弃setuid。但是Ce没能正确的处理丢弃权限,这样攻击者就可能滥用应用程序。
参考网址
来源: SECUNIA
名称: 15197
链接:http://secunia.com/advisories/15197
来源: FULLDISC
名称: 20050501 DMA[2005-0501a] – ‘ARPUS/Ce setuid buffer overflow and file overwrite’
链接:http://lists.grok.org.uk/pipermail/full-disclosure/2005-May/033705.html
来源: MISC
名称: http://www.digitalmunition.com/DMA[2005-0501a].txt
链接:http://www.digitalmunition.com/DMA%5B2005-0501a%5D.txt
来源: SECTRACK
名称: 1013855
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END


















![[桜井宁宁]COS和泉纱雾超可爱写真福利集-一一网](https://www.proyy.com/skycj/data/images/2020-12-13/4d3cf227a85d7e79f5d6b4efb6bde3e8.jpg)

![[桜井宁宁] 爆乳奶牛少女cos写真-一一网](https://www.proyy.com/skycj/data/images/2020-12-13/d40483e126fcf567894e89c65eaca655.jpg)