UMN Gopher 多个缓冲区溢出漏洞

漏洞信息详情

UMN Gopher 多个缓冲区溢出漏洞

漏洞简介

Gopher是美国Minnesota大学所开发的一种协议。Gopher服务器提供有序的目录和文件浏览。在WWW服务日渐为人们熟悉的今天,Ghopher服务已经慢慢被放弃。

gopher客户端3.0.9版本存在多个堆栈缓存益处。该漏洞允许远程恶意服务器通过(1)长的\”+VIEWS:\”回复(没有在VlfromLine功能中得到正确处理)执行任意代码;(2)从web链接中启动第三方程序如web浏览器时的特定参数(没有在FLOgetargv功能中得到正确处理)。

漏洞公告

参考网址

来源: US-CERT

名称: VU#619812

链接:http://www.kb.cert.org/vuls/id/619812

来源: XF

名称: umn-gopher-vifromline-bo(22053)

链接:http://xforce.iss.net/xforce/xfdb/22053

来源: BID

名称: 14693

链接:http://www.securityfocus.com/bid/14693

来源: SECUNIA

名称: 16614

链接:http://secunia.com/advisories/16614/

来源: BUGTRAQ

名称: 20050901 UMN gopher[v3.0.9+] multiple(2) client buffer overflows.

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=112559902931614&w=2

来源: DEBIAN

名称: DSA-832

链接:http://www.debian.org/security/2005/dsa-832

来源: SECUNIA

名称: 17016

链接:http://secunia.com/advisories/17016

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享