xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

Exim配置文件参数命令行缓冲溢出漏洞


发布时间:2002-02-18
更新时间:2002-02-18
严重程度:
威胁程度:权限提升
错误类型:边界检查错误
利用方式:服务器模式

BUGTRAQ ID:4096

受影响系统
University of Cambridge Exim 3.34
详细描述
Exim 是一款MTA程序,即邮件传输代理。

其中存在漏洞可以导致本地用户获得权限提升,当EXIM执行如-C,-F选项时可造成
缓冲溢出,32768字节提送给-C标志可造成溢出。

测试代码
尚无

解决方案
尚无

相关信息
Ehud Tenenbaum <analyzer@2xss.com>
相关主页:http://www.exim.org/