xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

Koules Svgalib存在缓冲溢出


发布时间:2000-11-23
更新时间:2000-11-23
严重程度:
威胁程度:本地管理员权限
错误类型:输入验证错误
利用方式:服务器模式

受影响系统
Jan Hubicka Koules 1.4
   - Slackware Linux 7.1
   - RedHat Linux 7.0
   - FreeBSD FreeBSD 4.2
   - Debian Linux 2.3
详细描述
Koules原来是一个arcade-style游戏,由Jan Hubicka所写,这个版本使用svgalib
,其通常由SETUID ROOT属性来安装,因为需要由普通用户来访问VIDEO硬件。
其中存在一个用户命令行参数的缓冲溢出,导致系统的破坏。

测试代码
可下载如下测试程序:
http://www.securityfocus.com/data/vulnerabilities/exploits/Coolz.cpp

解决方案
尚无

相关信息