CNCVE编号:CNCVE-20020079 CVE编号: 安全级别:中 漏洞中文描述: Rational 公司推出的软件配置管理工具ClearCase主要用于Windows和Unix开发环境。ClearCase提供了全面的配置管理功能——包括版本控制、工作空间管理、建立管理和过程控制,而且无需软件开发者改变他们现有的环境、工具和工作方式。 该管理工具存在一个db_loader程序,该程序默认安装设置了suid位,但当你使用一个超长的环境变量"TERM"的时候,会导致缓冲区溢出,该漏洞可能导致发生系统越权行为。 漏洞英文描述: Rational ClearCase is a leading software configuration management solution. There is a buffer overflow in ClearCase db_loader binary that occurs whenever the program reads the TERM environment variable. The vulnerability can be exploited by local users to obtain root privileges. 漏洞参考: http://www.xfocus.net/article_view.php?id=299 系统类型:其他 漏洞类型:缓冲区溢出