NetBSD trek本地缓冲区溢出漏洞 CVE-2002-1543 CNNVD-200303-103

4.6 AV AC AU C I A
发布: 2003-03-31
修订: 2008-09-05

Trek是一款NetBSD系统上游戏程序。 Trek对用户输入缺少正确检查,本地攻击者可以利用这个漏洞进行缓冲区溢出攻击,以\'\'game\'\'权限在系统上执行任意指令。 Trek(6)接收键盘输入,但对输入没有执行正确的缓冲区边界检查。超过100字节的输入可导致缓冲区溢出,精心构建提交数据可能以\"game\"权限在系统上执行任意指令。 <*链接:ftp://ftp.netbsd.org/pub/NetBSD/security/advisories/NETBSD-SA2002-025.txt.asc *>

0%
暂无可用Exp或PoC
当前有5条受影响产品信息