积极预防 及时发现
快速响应 力保恢复
当ypserv没有用vsyslog()函数建立时, Mandrake Linux 7.1 及其早期版...
发布时间:2000-12-11 信息来源:管理员

CNCVE编号:CNCVE-20001042 CVE编号:CVE-2000-1042 安全级别:高 漏洞中文描述: 当ypserv没有用vsyslog()函数建立时, Mandrake Linux 7.1 及其早期版本或者其它可能的Linux 操作系统的ypserv中的缓冲区溢出允许攻击者获得root权限。 漏洞英文描述: Buffer overflow in ypserv in Mandrake Linux 7.1 and earlier, and possibly other Linux operating systems, allows an attacker to gain root privileges when ypserv is built without a vsyslog() function. 漏洞参考: MANDRAKE:MDKSA-2000:064 | URL:http://www.linux-mandrake.com/en/security/MDKSA-2000-064.php3?dis=7.1 系统类型:其他 漏洞类型:输入有效性检查错误