积极预防 及时发现
快速响应 力保恢复
CCE 缓冲区溢出漏洞 (APP,缺陷)
发布时间:2001-06-12 信息来源:管理员

涉及程序: CCE 详细: 本地攻击者利用 CCE 缓冲区溢出漏洞获得 root 权限 CCE 是一个类似于 WZCE,yact 和 chdrv 的控制台中文环境软件包。但是发现它存在缓冲区溢出漏洞,由于 CCE 设置了 SUID 位,本地攻击者利用此漏洞能获得 root 权限。 by analysist http://www.china4lert.org 解决方案: 建议您去除该程序的 SUID 特性