Midnight Commander虚拟文件系统符号链接缓冲区溢出漏洞 CVE-2003-1023 CNNVD-200401-049

7.5 AV AC AU C I A
发布: 2004-01-20
修订: 2017-10-11

Midnight Commander是一个UNIX系统下使用的文件管理工具。 Midnight Commander使用未初始化的缓冲区处理VFS的符号连接,本地攻击者利用这个漏洞可以进行缓冲区溢出攻击。 攻击者可以构建特殊的文档,诱使其他高级用户使用Midnight Commander打开时,可触发溢出,精心构建文档数据可能提升权限。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息