SAS SASTCPD破坏内存漏洞 CVE-2002-2018 CNNVD-200212-102

7.2 AV AC AU C I A
发布: 2002-12-31
修订: 2008-09-05

SAS Software提供了对数据分析、报告生成、企业级的信息传递的工具和解决方案,软件有Unix、Linux及Windows下的版本。sastcpd是SAS Software软件架构中的任务生成程序。 sastcpd实现上存在问题,本地攻击者可以对sastcpd进程进行拒绝服务攻击。 如果在sastcpd的运行环境中定义了\"netencralg\"环境变量,sastcpd会在运行过程中发生段错误,通常段错误是内存遭到破坏引起的。这个漏洞已经在SunOS下得到证实。利用这个问题,也可能执行任意指令,但未经过证实。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息