Koules Svgalib存在缓冲溢出发布时间:2000-11-23 更新时间:2000-11-23 严重程度:高 威胁程度:本地管理员权限 错误类型:输入验证错误 利用方式:服务器模式 受影响系统 Jan Hubicka Koules 1.4详细描述 Koules原来是一个arcade-style游戏,由Jan Hubicka所写,这个版本使用svgalib ,其通常由SETUID ROOT属性来安装,因为需要由普通用户来访问VIDEO硬件。 其中存在一个用户命令行参数的缓冲溢出,导致系统的破坏。 测试代码 可下载如下测试程序: http://www.securityfocus.com/data/vulnerabilities/exploits/Coolz.cpp 解决方案 尚无 相关信息 |