xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

RedHat Linux slrnpull缓冲溢出漏洞


发布时间:2000-09-15
更新时间:2000-09-15
严重程度:
威胁程度:远程拒绝服务
错误类型:设计错误
利用方式:服务器模式

受影响系统
RedHat Linux 6.2/6.1 sparc,I386,ALPHA
详细描述
Slrnpull是允许用户从NNTP服务器中获得新闻以便离线阅读的程序,当采用NNTPSERVER 环境变量的时候允许攻击者获得额外的权利,由于slrnpull是按照news系统的身份安装,所以可以使攻击者访问新闻spool或者破坏usenet新闻服务系统

测试代码
尚无

解决方案
尚无

相关信息