积极预防 及时发现
快速响应 力保恢复
Vfte 缓冲区溢出
发布时间:2004-04-07 信息来源:管理员

存在问题: 在vfte控制台的包中发现多个缓冲区溢出漏洞,其中包括运行在Linux控制台fte编辑器上的一个版本。由于控制台运行suid root,所以这些漏洞能够以root运行程序以及获得root访问。 操作平台: Debian GNU/Linux 3.0 (woody) 漏洞危害: 本地用户能够使用其中的任一缓冲区漏洞进行root访问。 解决方案: 安装最新安全升级 漏洞评估: 中危。本地用户可以进行root访问 相关链接: http://www.ciac.org/ciac/bulletins/o-107.shtml http://www.debian.org/security/2004/dsa-472 http://www.cve.mitre.org/cgi-bin/cvename.cgi?name