Sun Solaris cachefsd mount文件本地缓冲区溢出漏洞 CVE-2002-0084 CNNVD-200203-039

7.2 AV AC AU C I A
发布: 2002-03-15
修订: 2018-10-30

cachefsd是一款由Sun公司开发和维护的缓冲文件系统,守护程序负责把经常访问的文件存储在磁盘中的一个目录中。 cachefsd在mount文件时对文件缺少充分正确的检查,可导致本地攻击者进行缓冲区溢出攻击。 攻击者可以建立一不正常的文件给cachefsd进程处理,由于cachefsd进程对攻击者提交的文件的缓冲边界长度缺少正确充分的检查,可导致处理时产生缓冲区溢出,精心构造文件,可使本地攻击者获得主机的root权限。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息