Qualcomm QPopper公告名本地缓冲区溢出漏洞 CVE-2002-0889 CNNVD-200210-197

4.6 AV AC AU C I A
发布: 2002-10-04
修订: 2016-10-18

QPopper是一款由Qualcomm开发和维护免费开放源代码的软件,可使用在多种Linux和Unix操作系统下。 QPopper没有对某些数据进行充分正确的边界检查,可导致本地攻击者以Qpoper进程的权限在系统上执行任意命令。 攻击者可以在QPopper配置文件(.qpopper-options)中提供超过256字节的字符作为公告名,当Qpoper执行时,可导致进程内存被覆盖,包括堆栈中的返回地址,精心构造字符串数据可以使本地攻击者以Qpoper进程权限执行任意代码。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息