积极预防 及时发现
快速响应 力保恢复
Man 程序包执行攻击者代码漏洞 (Linux,缺陷)
发布时间:2001-05-15 信息来源:管理员

涉及程序: man 详细: Man 缓冲区溢出导致执行攻击者代码漏洞 近日发现 LINUX 的 man 软件包存在漏洞,由于在检查长度上的一个错误,man 的 -S 选项会产生缓冲区溢出漏洞。利用该漏洞攻击者能使该程序执行自己提供的代码。 man -S `perl -e \`print \":\" x 100\`` 将会使受影响系统产生一个片断错误。 受影响系统: redhat 7.0 with man-1.5h1-10 及早期版本 解决方案: RED HAT 将会在近期内推出补丁