FreeBSD、NetBSD和OpenBSD ‘banner.c’整数溢出漏洞

漏洞信息详情

FreeBSD、NetBSD和OpenBSD ‘banner.c’整数溢出漏洞

漏洞简介

** 争议 ** FreeBSD、NetBSD和OpenBSD中的banner/banner.c存在整数溢出,本地用户可能可以通过长的大标题修改内存。注:CVE和多个第三方对此有争议。因为大标题不是setuid,在常规操作中的利用不会超过权限范围。这个问题不是漏洞。

漏洞公告

参考网址

来源: BUGTRAQ

名称: 20061123 Re: *BSD banner INT overflow vulnerability

链接:http://www.securityfocus.com/archive/1/archive/1/452470/100/200/threaded

来源: BUGTRAQ

名称: 20061122 Re: Re: *BSD banner INT overflow vulnerability

链接:http://www.securityfocus.com/archive/1/archive/1/452374/100/200/threaded

来源: BUGTRAQ

名称: 20061122 Re: *BSD banner INT overflow vulnerability

链接:http://www.securityfocus.com/archive/1/archive/1/452330/100/200/threaded

来源: BUGTRAQ

名称: 20061122 *BSD banner INT overflow vulnerability

链接:http://www.securityfocus.com/archive/1/archive/1/452322/100/200/threaded

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享