Sun Solaris snmpdx是运行于Solaris系统上的SNMP代理。 snmpdx实现上存在一个远程格式串溢出漏洞,远程攻击者可能利用此漏洞进行溢出攻击从而以root的权限在目标系统上执行任意指令。 由于SNMP消息的某些用户可以控制的输入作为printf*调用的参数,可能造成格式串溢出漏洞。因为snmpdx默认是以root用户启动的,精心构造的SNMP消息数据可能使远程攻击者以root权限在目标系统上执行任意指令,从而完全控制系统。
Sun Solaris snmpdx是运行于Solaris系统上的SNMP代理。 snmpdx实现上存在一个远程格式串溢出漏洞,远程攻击者可能利用此漏洞进行溢出攻击从而以root的权限在目标系统上执行任意指令。 由于SNMP消息的某些用户可以控制的输入作为printf*调用的参数,可能造成格式串溢出漏洞。因为snmpdx默认是以root用户启动的,精心构造的SNMP消息数据可能使远程攻击者以root权限在目标系统上执行任意指令,从而完全控制系统。