Lotus Domino bindsock Notes_ExecDirectory存在缓冲溢出漏洞发布时间:2002-04-30 更新时间:2002-04-30 严重程度:高 威胁程度:本地管理员权限 错误类型:环境错误 利用方式:服务器模式 CVE(CAN) ID:CAN-2002-0086 受影响系统 Lotus Domino 5.0.4 on Linux详细描述 Lotus Domino bindsock存在缓冲溢出允许本地攻击者获得ROOT权限,问题存在于对Notes_ExecDirectory 环境变量缺少正确的边界检查,当攻击者提供超长精心构造的字符串给Notes_ExecDirectory 环境变量,可导致任意代码以ROOT权限执行。 测试代码 尚无 解决方案 升级到Lotus Domino 5.0.9a 版本。 相关信息 参考:http://www.esecurityonline.com/advisories/eSO4126.asp |