Tivoli Firewall Toolbox是Tivoli管理工具选项组件,提供防火墙环境中底部架构的通信。 Tivoli Firewall Toolbox组件中的Relay守护程序由于对接收到的数据缺少正确缓冲区边界检查,远程攻击者可以利用这个漏洞对系统进行缓冲区溢出攻击,可能以高权限在系统上执行任意指令。 Tivoli Firewall Toolbox是Tivoli管理环境组件,其中TFST包含的relay守护进程监听TCP网络套接口,当从Tivoli节点存储数据到内存缓冲区的时候没有执行边界检查操作,如果伪造Tivoli节点提供超多的数据可导致Relay守护程序发生缓冲区溢出,控制堆栈中的重要程序控制数据,可导致以Relay进程权限在系统上执行任意指令,在Unix平台下,一般以\'\'nobody\'\'权限。
Tivoli Firewall Toolbox是Tivoli管理工具选项组件,提供防火墙环境中底部架构的通信。 Tivoli Firewall Toolbox组件中的Relay守护程序由于对接收到的数据缺少正确缓冲区边界检查,远程攻击者可以利用这个漏洞对系统进行缓冲区溢出攻击,可能以高权限在系统上执行任意指令。 Tivoli Firewall Toolbox是Tivoli管理环境组件,其中TFST包含的relay守护进程监听TCP网络套接口,当从Tivoli节点存储数据到内存缓冲区的时候没有执行边界检查操作,如果伪造Tivoli节点提供超多的数据可导致Relay守护程序发生缓冲区溢出,控制堆栈中的重要程序控制数据,可导致以Relay进程权限在系统上执行任意指令,在Unix平台下,一般以\'\'nobody\'\'权限。