积极预防 及时发现
快速响应 力保恢复
Solaris2.6到8中的xlock泄漏和溢出允许本地用户可以通过一个长的(1) XFILESEA...
发布时间:2001-10-30 信息来源:管理员

CNCVE编号:CNCVE-20010652 CVE编号:CAN-2001-0652 安全级别:高 漏洞中文描述: Solaris2.6到8中的xlock泄漏和溢出允许本地用户可以通过一个长的(1) XFILESEARCHPATH、 (2) XUSERFILESEARCHPATH环境变量的设置获得root权限。 漏洞英文描述: Heap overflow in xlock in Solaris 2.6 through 8 allows local users to gain root privileges via a long (1) XFILESEARCHPATH or (2) XUSERFILESEARCHPATH environmental variable. 漏洞参考: Reference: BUGTRAQ:20010810 NSFOCUS SA2001-05 : Solaris Xlock Heap Overflow Vulnerability Reference: URL:http://marc.theaimsgroup.com/?l=bugtraq&m=99745571104126&w=2 系统类型:其他 漏洞类型:输入有效性检查错误