积极预防 及时发现
快速响应 力保恢复
gnuserv在3.12以前的版本中如果装有Xemacs的话,它不能正确的检查一个X windows...
发布时间:2001-05-03 信息来源:管理员

CNCVE编号:CNCVE-20010191 CVE编号:CVE-2001-0191 安全级别:高 漏洞中文描述: gnuserv在3.12以前的版本中如果装有Xemacs的话,它不能正确的检查一个X windows MIT-MAGIC_COOKIE cookie的指定长度,这允许远程攻击者通过一个缓冲区溢出或者暴力猜解来执行任意命令。 漏洞英文描述: gnuserv before 3.12, as shipped with XEmacs, does not properly check the specified length of an X Windows MIT-MAGIC_COOKIE cookie, which allows remote attackers to execute arbitrary commands via a buffer overflow, or brute force authentication by using 漏洞参考: BUGTRAQ:20010202 Remote vulnerability in gnuserv/XEmacs REDHAT:RHSA-2001:010 REDHAT:RHSA-2001:011 MANDRAKE:MDKSA-2001:019 系统类型:其他 漏洞类型:输入有效性检查错误