RedHat Linux slrnpull缓冲溢出漏洞发布时间:2000-09-15 更新时间:2000-09-15 严重程度:中 威胁程度:远程拒绝服务 错误类型:设计错误 利用方式:服务器模式 受影响系统 RedHat Linux 6.2/6.1 sparc,I386,ALPHA详细描述 Slrnpull是允许用户从NNTP服务器中获得新闻以便离线阅读的程序,当采用NNTPSERVER 环境变量的时候允许攻击者获得额外的权利,由于slrnpull是按照news系统的身份安装,所以可以使攻击者访问新闻spool或者破坏usenet新闻服务系统 测试代码 尚无 解决方案 尚无 相关信息 |