积极预防 及时发现
快速响应 力保恢复
当ypserv没有用vsyslog()函数建立时, Mandrake Linux 7.1 及其早期版...
发布时间:2000-12-11 信息来源:管理员

CNCVE编号:CNCVE-20001043 CVE编号:CVE-2000-1043 安全级别:高 漏洞中文描述: 当ypserv没有用vsyslog()函数建立时, Mandrake Linux 7.1 及其早期版本或者是其它可能的Linux 操作系统的ypserv中的格式化字符串漏洞允许攻击者获得root权限。 漏洞英文描述: Format string vulnerability in ypserv in Mandrake Linux 7.1 and earlier, and possibly other Linux operating systems, allows an attacker to gain root privileges when ypserv is built without a vsyslog() function. 漏洞参考: MANDRAKE:MDKSA-2000:064 | URL:http://www.linux-mandrake.com/en/security/MDKSA-2000-064.php3?dis=7.1 系统类型:其他 漏洞类型:输入有效性检查错误