Solaris中的snoop缓冲溢出漏洞发布时间:1999-12-14 更新时间:1999-12-14 严重程度:高 威胁程度:远程管理员权限 错误类型:输入验证错误 利用方式:服务器模式 受影响系统 Solaris详细描述 如果一solaris机器把snoop运行为verbose(冗余)模式,就可能利用snoop的缓冲溢出造成远程的漏洞。问题是在 print_domain_name函数中的预定义长度1024。 测试代码 到下面的站点下载测试程序:http://www.securityfocus.com/data/vulnerabilities /exploits/snp.c http://www.securityfocus.com/data/vulnerabilities /exploits/snoop2.c 解决方案 暂不要运行snoop 相关信息 |