qmailadmin处理本地环境变量缓冲区溢出漏洞 CVE-2002-1414 CNNVD-200304-067 CNVD-2002-3273

4.6 AV AC AU C I A
发布: 2003-04-11
修订: 2016-10-18

qmailadmin是一款由Inter7组织开发的qmail CGI形式管理程序。 qmailadmin在处理环境变量时对缓冲区边界缺少检查,本地攻击者可以利用这个漏洞进行缓冲区溢出攻击,以root用户的权限在系统中执行任意指令。 qmailadmin在处理QMAILADMIN_TEMPLATEDIR环境变量时缺少正确处理,由于qmailadmin默认以suid root方式安装,本地攻击者可以提交超长字符串作为QMAILADMIN_TEMPLATEDIR环境变量值,当qmailadmin处理时产生缓冲区溢出,精心构建字符串值可以使攻击者以root用户的权限在系统中执行任意指令。

0%
当前有2条漏洞利用/PoC
当前有6条受影响产品信息