Debian GNU/Linux netstd 多个工具存在缓冲溢出漏洞发布时间:2002-05-28 更新时间:2002-05-28 严重程度:中 威胁程度:权限提升 错误类型:边界检查错误 利用方式:服务器模式 BUGTRAQ ID:4816 受影响系统 Debian netstd 3.7 -17详细描述 netstd是DEBIAN系统下的网络工具,其中包含的多个工具存在缓冲溢出,在解析主机名时存在漏洞,直接把FQDN值拷贝到固定的缓冲中。 这些工具包括如下: - linux-ftpd - pcnfsd - tftp - traceroute - from/to 测试代码 尚无 解决方案 建议删除netstd 3.07-17。 相关信息 Spybreak <spybreak@host.sk>. 参考:http://online.securityfocus.com/archive/1/273987 http://online.securityfocus.com/archive/1/274143 |