hztty是一款在终端会话中转化中文字符编码的程序。 hztty存在多个缓冲区溢出,本地攻击者利用这个漏洞提升权限。 hztty由于缺少正确的边界缓冲区检查,攻击者可以提交恶意参数可能以ROOT进程权限在系统上执行任意指令。此外此程序默认安装属性不正确,一般只需要以utmp组权限安装即可。
hztty是一款在终端会话中转化中文字符编码的程序。 hztty存在多个缓冲区溢出,本地攻击者利用这个漏洞提升权限。 hztty由于缺少正确的边界缓冲区检查,攻击者可以提交恶意参数可能以ROOT进程权限在系统上执行任意指令。此外此程序默认安装属性不正确,一般只需要以utmp组权限安装即可。