Minicom是一个用来在使用modem的计算机之间进行通讯的Unix终端程序。 Minicom 2.7.1之前的版本中对VT100转义序列处理的方式存在本地缓冲区溢出漏洞,该漏洞源于程序没有充分的对用户提交的数据执行边界检测。本地攻击者可利用该漏洞造成minicom崩溃或在minicom进程中执行任意代码。
Minicom是一个用来在使用modem的计算机之间进行通讯的Unix终端程序。 Minicom 2.7.1之前的版本中对VT100转义序列处理的方式存在本地缓冲区溢出漏洞,该漏洞源于程序没有充分的对用户提交的数据执行边界检测。本地攻击者可利用该漏洞造成minicom崩溃或在minicom进程中执行任意代码。