漏洞信息详情
UMN Gopher 多个缓冲区溢出漏洞
- CNNVD编号:CNNVD-200509-004
- 危害等级: 高危
- CVE编号:
CVE-2005-2772
- 漏洞类型:
缓冲区溢出
- 发布时间:
2005-09-02
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
university_of_minnesota - 漏洞来源:
Discovery is credi… -
漏洞简介
Gopher是美国Minnesota大学所开发的一种协议。Gopher服务器提供有序的目录和文件浏览。在WWW服务日渐为人们熟悉的今天,Ghopher服务已经慢慢被放弃。
gopher客户端3.0.9版本存在多个堆栈缓存益处。该漏洞允许远程恶意服务器通过(1)长的\”+VIEWS:\”回复(没有在VlfromLine功能中得到正确处理)执行任意代码;(2)从web链接中启动第三方程序如web浏览器时的特定参数(没有在FLOgetargv功能中得到正确处理)。
漏洞公告
参考网址
来源: US-CERT
名称: VU#619812
链接:http://www.kb.cert.org/vuls/id/619812
来源: XF
名称: umn-gopher-vifromline-bo(22053)
链接:http://xforce.iss.net/xforce/xfdb/22053
来源: BID
名称: 14693
链接:http://www.securityfocus.com/bid/14693
来源: SECUNIA
名称: 16614
链接:http://secunia.com/advisories/16614/
来源: BUGTRAQ
名称: 20050901 UMN gopher[v3.0.9+] multiple(2) client buffer overflows.
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=112559902931614&w=2
来源: DEBIAN
名称: DSA-832
链接:http://www.debian.org/security/2005/dsa-832
来源: SECUNIA
名称: 17016