积极预防 及时发现
快速响应 力保恢复
运行setuid时的ascdc Afterstep中的缓冲区溢出允许用户通过-d选项,-m选项或-f...
发布时间:2001-06-27 信息来源:管理员

CNCVE编号:CNCVE-20010459 CVE编号:CAN-2001-0459 安全级别:高 漏洞中文描述: 运行setuid时的ascdc Afterstep中的缓冲区溢出允许用户通过-d选项,-m选项或-f选项来获得root权限。 漏洞英文描述: Buffer overflows in ascdc Afterstep while running setuid allows local users to gain root privileges via a long (1) -d option, (2) -m option, or (3) -f option. 漏洞参考: Reference: BUGTRAQ:20010308 ascdc Buffer Overflow Vulnerability Reference: URL:http://marc.theaimsgroup.com/?l=bugtraq&m=98408897106411&w=2 Reference: XF:ascdc-afterstep-bo Reference: URL:http://xforce.iss.net/static/6204.php 系统类型:其他 漏洞类型:输入有效性检查错误