Trek是一款NetBSD系统上游戏程序。 Trek对用户输入缺少正确检查,本地攻击者可以利用这个漏洞进行缓冲区溢出攻击,以\'\'game\'\'权限在系统上执行任意指令。 Trek(6)接收键盘输入,但对输入没有执行正确的缓冲区边界检查。超过100字节的输入可导致缓冲区溢出,精心构建提交数据可能以\"game\"权限在系统上执行任意指令。 <*链接:ftp://ftp.netbsd.org/pub/NetBSD/security/advisories/NETBSD-SA2002-025.txt.asc *>
Trek是一款NetBSD系统上游戏程序。 Trek对用户输入缺少正确检查,本地攻击者可以利用这个漏洞进行缓冲区溢出攻击,以\'\'game\'\'权限在系统上执行任意指令。 Trek(6)接收键盘输入,但对输入没有执行正确的缓冲区边界检查。超过100字节的输入可导致缓冲区溢出,精心构建提交数据可能以\"game\"权限在系统上执行任意指令。 <*链接:ftp://ftp.netbsd.org/pub/NetBSD/security/advisories/NETBSD-SA2002-025.txt.asc *>