OpenUnix是一款UnixWare派生的Unix操作系统,由Caldera分发和维护。 OpenUnix中X11库-xrm选项对用户提交数据缺少检查,可导致发生缓冲区溢出。 任何连接到X11库的程序如果接收-xrm选项,而且用户对此选项提供超长的字符串作为参数,就可以导致程序出现coredump,导致本地攻击者可以利用有此漏洞的程序提升权限。
OpenUnix是一款UnixWare派生的Unix操作系统,由Caldera分发和维护。 OpenUnix中X11库-xrm选项对用户提交数据缺少检查,可导致发生缓冲区溢出。 任何连接到X11库的程序如果接收-xrm选项,而且用户对此选项提供超长的字符串作为参数,就可以导致程序出现coredump,导致本地攻击者可以利用有此漏洞的程序提升权限。