FreeBSD xmindpath 缓冲溢出漏洞发布时间:1999-12-01 更新时间:1999-12-01 严重程度:中 威胁程度:权限提升 错误类型:输入验证错误 利用方式:服务器模式 受影响系统 BSD详细描述 FREEBSD3.3随带的xmindpath存在安全漏洞,通过对定长的缓冲取的溢出,可能获得uucp ID的权限。通过UUCP的权限,修改一些程序和木马的操作,就存在获得ROOT权限的可能。如修改minicom,因为minicom是以ROOT身份运行的SUID 程序。 测试代码 可以使用下面的程序进行测试:http://www.securityfocus.com/data/vulnerabilities /exploits/xmindpath-exp.c 解决方案 去掉xmindpath 的SUID位 相关信息 |