资讯中心 | 渠道与市场 | 行业信息化 | 网络通信 | 技术天地 | 产品 | 评测 | 商情 | DIY | 软件特供 | 互动学校 | IT罗盘 | IT人才&培训 | 社区 | 赛迪媒体

当前页面位置:主页:互动学校:反病毒专栏


GNU screen ansi.c缓冲区溢出漏洞

(国家计算机网络入侵防范中心)

中心编号:NIPC-2003-0917

CVE编号:CAN-2003-0972

漏洞级别:高

发布日期:2003-12-29

更新日期:2003-12-15

漏洞类型:输入验证错误,缓冲区溢出

攻击类型:远程 本地

攻击效果:安全保护

受影响系统:

GNU, GNU screen, 3.9.4GNU, GNU screen, 3.9.8GNU, GNU screen, 3.9.9GNU, GNU screen, 3.9.10GNU, GNU screen, 3.9.11GNU, GNU screen, 3.9.13GNU, GNU screen, 3.9.15GNU, GNU screen, 4.0.1

漏洞描述:

GNU screen 4.0.1和更早的版本,以及3.9.15和更早的版本中的ansi.c存在整数符号错误,通过在换码序列中加入大量的“;”字符,将导致缓冲区溢出,本地用户利用这个漏洞可以在系统中执行任意指令。

参考资源一:

Source: The Aims GroupType: Generaland PatchName: GNU screen buffer overflowhttp://marc.theaimsgroup.com/?l=bugtraq&m=106995837813873&w=2

参考资源二:

Source: Security FocusType: Generaland PatchName: bid 9117http://www.securityfocus.com/bid/9117

 

返回主页 网站地图 关于我们 使用说明 网站检索 联系广告 页面上端
与我们联系:webmaster@staff.ccidnet.com Tel:8610-88558931
发布广告:ad@staff.ccidnet.com Tel:8610-88558951
Copyright © 2001 CCIDnet.All rights reserved.