Solaris fs.auto远程缓冲区溢出漏洞 CVE-2002-1317 CNNVD-200212-008

7.5 AV AC AU C I A
发布: 2002-12-11
修订: 2018-10-30

XFS协议实现在X-Windows网络中用于共享字体信息。X Windows系统实现了字体的可扩展可升级特性。这种特性需要所有X Windows客户端和服务端存在一个机制用于访问字体数据,使字体数据通过X Windows网络分布。Solaris的XFS字体服务程序由fs.auto守护程序实现。 fs.auto守护程序的Dispatch()函数对用户提供的数据缺少正确检查,远程攻击者可以利用这个漏洞可对fs.auto程序进行缓冲区溢出攻击,以fs.auto进程权限(一般是\"nobody\")在系统上执行任意指令。 Dispatch()函数由于在传递用户提供的数据时,缺少充分的边界缓冲区检查,攻击者构建特殊XFS查询可导致服务崩溃,精心构建查询数据可能以\"nobody\"用户权限在系统上执行任意指令。 由于fs.auto服务不是以超级管理员权限运行,因此攻击者需要利用其他漏洞获得\"root\"访问。Solaris操作系统默认配置启用fs.auto服务,一般绑定在系统高端口,通常被防火墙过滤。

0%
当前有1条漏洞利用/PoC
当前有37条受影响产品信息