Sun Solaris snmpdx远程格式串溢出漏洞 CVE-2002-0796 CNNVD-200208-057

10.0 AV AC AU C I A
发布: 2002-08-12
修订: 2018-10-30

Sun Solaris snmpdx是运行于Solaris系统上的SNMP代理。 snmpdx实现上存在一个远程格式串溢出漏洞,远程攻击者可能利用此漏洞进行溢出攻击从而以root的权限在目标系统上执行任意指令。 由于SNMP消息的某些用户可以控制的输入作为printf*调用的参数,可能造成格式串溢出漏洞。因为snmpdx默认是以root用户启动的,精心构造的SNMP消息数据可能使远程攻击者以root权限在目标系统上执行任意指令,从而完全控制系统。

0%
暂无可用Exp或PoC
当前有7条受影响产品信息