涉及程序: mailtool 详细: 利用 Solaris mailtool(1) 本地缓冲区溢出执行任意代码漏洞 在 SOLARIS 默认安装中,mailtool 以 SETGID 状态安装。但是发现它的 OPENWINHOME 环境变量存在缓冲区溢出。利用此漏洞,攻击者通过指定一个含可执行代码的长环境缓冲区,能以 GID MAIL 执行任何命令。问题在于 MAILTOOL 没有正确处理来自 OPENWINHOME 环境变量的数据,如果这个变量超过一个预先定义的长度,缓冲区溢出将会发生: 受影响系统: Solaris 8 x86 Solaris 8 sparc