xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

Solaris中的snoop缓冲溢出漏洞


发布时间:1999-12-14
更新时间:1999-12-14
严重程度:
威胁程度:远程管理员权限
错误类型:输入验证错误
利用方式:服务器模式

受影响系统
Solaris
Sun Solaris 7.0_x86;7.0;2.6_x86;2.6;2.5._x86;2.5
详细描述
如果一solaris机器把snoop运行为verbose(冗余)模式,就可能利用snoop的缓冲溢出造成远程的漏洞。问题是在 print_domain_name函数中的预定义长度1024。

测试代码
到下面的站点下载测试程序:http://www.securityfocus.com/data/vulnerabilities /exploits/snp.c http://www.securityfocus.com/data/vulnerabilities /exploits/snoop2.c

解决方案
暂不要运行snoop

相关信息