Tru64 SU程序本地缓冲区溢出漏洞 CVE-2002-0816 CNNVD-200208-061

7.2 AV AC AU C I A
发布: 2002-08-12
修订: 2016-10-18

Tru64是一款由HP公司开发的UNIX操作系统。 Tru64中的su程序在处理用户提交的命令行参数时缺少正确的检查,本地攻击者可以利用这个漏洞进行缓冲区溢出攻击。 Tru64中的su程序默认以SUID ROOT属性安装,由于对用户提交的命令行参数缺少正确检查,攻击者提交超长字符串作为命令行参数可导致su处理时产生缓冲区溢出,精心构建提交的字符串数据可以使攻击者以root用户的权限在系统上执行任意指令。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息