Debian hztty本地缓冲区溢出漏洞 CVE-2003-0783 CNNVD-200310-006

7.2 AV AC AU C I A
发布: 2003-10-06
修订: 2017-07-11

hztty是一款在终端会话中转化中文字符编码的程序。 hztty存在多个缓冲区溢出,本地攻击者利用这个漏洞提升权限。 hztty由于缺少正确的边界缓冲区检查,攻击者可以提交恶意参数可能以ROOT进程权限在系统上执行任意指令。此外此程序默认安装属性不正确,一般只需要以utmp组权限安装即可。

0%
当前有3条漏洞利用/PoC
当前有1条受影响产品信息