IRIX telnetd远程格式化串溢出漏洞 CVE-2000-0733 CNNVD-200010-090 CNVD-2000-0833

10.0 AV AC AU C I A
发布: 2000-10-20
修订: 2008-09-05

telnet服务是流行的远程终端连接访问工具。 IRIX telnetd实现上存在格式化串溢出漏洞,远程攻击者可以利用此漏洞无需认证直接得到服务器的root用户权限。 IRIX telnetd 在收到IAC-SB-TELOPT_ENVIRON请求后会设置_RLT环境变量,当调用syslog()和sprintf()函数的时候,错误的将用户输入的数据作为格式化串的内容。这导致远程用户可以任意覆盖进程空间的内容,通过修改GOT入口参数等方法,攻击者可以远程获得root权限。

0%
当前有2条漏洞利用/PoC
当前有20条受影响产品信息