CDE DTPrintInfo display环境变量缓冲区溢出漏洞发布时间:2003-10-08 更新时间:2003-10-09 严重程度:高 威胁程度:权限提升 错误类型:边界检查错误 利用方式:服务器模式 BUGTRAQ ID:8795 受影响系统 HP HP-UX 11.0详细描述 HP-UX包含的dtprintinfo以SETUID ROOT属性安装,由于对环境变量DISPLAY缺少正确检查,提交超过9777大小的数据可触发缓冲区溢出,可能以ROOT权限执行任意代码。 测试代码 export DISPLAY="`perl -e 'printf "A" x 9777'`" 解决方案 chmod 555 /usr/dt/bin/dtprintinfo 补丁下载: HP HP-UX 11.0: HP Patch PHSS_29367 http://itrc.hp.com HP HP-UX 11.11: HP Patch PHSS_29371 http://itrc.hp.com HP HP-UX 11.22: HP Patch PHSS_29373 http://itrc.hp.com 相关信息 参考:http://www.securityfocus.com/advisories/5965 http://www.securityfocus.com/archive/1/340665 |