Exim配置文件参数命令行缓冲溢出漏洞发布时间:2002-02-18 更新时间:2002-02-18 严重程度:中 威胁程度:权限提升 错误类型:边界检查错误 利用方式:服务器模式 BUGTRAQ ID:4096 受影响系统 University of Cambridge Exim 3.34详细描述 Exim 是一款MTA程序,即邮件传输代理。 其中存在漏洞可以导致本地用户获得权限提升,当EXIM执行如-C,-F选项时可造成 缓冲溢出,32768字节提送给-C标志可造成溢出。 测试代码 尚无 解决方案 尚无 相关信息 Ehud Tenenbaum <analyzer@2xss.com> 相关主页:http://www.exim.org/ |