slocate本地缓冲区溢出漏洞 CVE-2003-0056 CNNVD-200302-030

7.2 AV AC AU C I A
发布: 2003-02-19
修订: 2017-10-11

slocate是一款查找文件和目录的工具,slocate本身具有一个数据库,里面存放了系统中文件与目录的相关信息。 slocate不正确处理超长命令行参数,本地攻击者可以利用这个漏洞进行缓冲区溢出攻击,可能以root用户权限在系统上执行任意指令。 slocate在解析regex(\'\'-r\'\')和/etc/updatedb.conf(\'\'-c\'\')命令行选项时存在问题,攻击者提供超长的数据作为这两个选项参数,可导致产生基于栈的缓冲区溢出,精心构建提交的数据可以覆盖指令指针,以root用户权限在系统上执行任意指令。

0%
当前有3条漏洞利用/PoC
当前有2条受影响产品信息