Double free vulnerability in dtlogin... CVE-2004-0368 CNNVD-200405-020

10.0 AV AC AU C I A
发布: 2004-05-04
修订: 2017-10-11

Common Desktop Environment (CDE)是基于UNIX系统的标准桌面环境。 CDE包含的dtlogin的XDMCP解析器存在堆溢出问题,远程攻击者可以利用这个漏洞以root用户权限在系统上执行任意指令。 dtlogin工具允许用户远程或者本地登陆到CDE会话,其用于调用X -query host:port的XDMCPD协议实现存在堆两次释放问题,远程攻击者可以无需验证以root用户权限在系统上执行任意指令。

0%
当前有1条漏洞利用/PoC
当前有12条受影响产品信息