Tru64是一款由HP公司开发的UNIX操作系统。 Tru64中的su程序在处理用户提交的命令行参数时缺少正确的检查,本地攻击者可以利用这个漏洞进行缓冲区溢出攻击。 Tru64中的su程序默认以SUID ROOT属性安装,由于对用户提交的命令行参数缺少正确检查,攻击者提交超长字符串作为命令行参数可导致su处理时产生缓冲区溢出,精心构建提交的字符串数据可以使攻击者以root用户的权限在系统上执行任意指令。
Tru64是一款由HP公司开发的UNIX操作系统。 Tru64中的su程序在处理用户提交的命令行参数时缺少正确的检查,本地攻击者可以利用这个漏洞进行缓冲区溢出攻击。 Tru64中的su程序默认以SUID ROOT属性安装,由于对用户提交的命令行参数缺少正确检查,攻击者提交超长字符串作为命令行参数可导致su处理时产生缓冲区溢出,精心构建提交的字符串数据可以使攻击者以root用户的权限在系统上执行任意指令。