Sun Solaris sadmind adm_build_path() 缓冲区溢出漏洞 CVE-2008-4556 CNNVD-200810-240

10.0 AV AC AU C I A
发布: 2008-10-14
修订: 2018-10-11

Solstice AdminSuite是用于执行管理任务的图形用户接口工具和命令集。 Solstice AdminSuite使用sadmind执行分布式系统管理操作。如果接收到了调用操作的请求,inetd守护程序会自动启动sadmind。 sadmind的adm_build_path()函数未经验证用户提供的数据便使用strcat()将其附加到了栈缓冲区。如果远程攻击者提交了恶意的RPC请求的话,就可以触发栈溢出,导致执行任意代码。

0%
当前有6条漏洞利用/PoC
当前有4条受影响产品信息