xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

CDE DTPrintInfo display环境变量缓冲区溢出漏洞


发布时间:2003-10-08
更新时间:2003-10-09
严重程度:
威胁程度:权限提升
错误类型:边界检查错误
利用方式:服务器模式

BUGTRAQ ID:8795

受影响系统
HP HP-UX 11.0
HP HP-UX 11.11
HP HP-UX 11.22
详细描述
HP-UX包含的dtprintinfo以SETUID ROOT属性安装,由于对环境变量DISPLAY缺少正确检查,提交超过9777大小的数据可触发缓冲区溢出,可能以ROOT权限执行任意代码。

测试代码
export DISPLAY="`perl -e 'printf "A" x 9777'`"

解决方案
chmod 555 /usr/dt/bin/dtprintinfo

补丁下载:

HP HP-UX 11.0:

HP Patch PHSS_29367
http://itrc.hp.com

HP HP-UX 11.11:

HP Patch PHSS_29371
http://itrc.hp.com

HP HP-UX 11.22:

HP Patch PHSS_29373
http://itrc.hp.com

相关信息
参考:http://www.securityfocus.com/advisories/5965
http://www.securityfocus.com/archive/1/340665