漏洞信息详情
OpenBSD fstat存在格式字符串漏洞
漏洞简介
OpenBSD fstat程序(和可能其他基于BSD操作系统的程序)存在格式字符串漏洞。本地用户借助PWD环境变量提升根目录特权。
漏洞公告
参考网址
来源: XF 名称: bsd-fstat-format 链接:http://xforce.iss.net/static/5338.php 来源: ftp.openbsd.org 链接:ftp://ftp.openbsd.org/pub/OpenBSD/patches/2.7/common/028_format_strings.patch 来源: BID 名称: 1746 链接:http://www.securityfocus.com/bid/1746 来源: BUGTRAQ 名称: 20001004 Re: OpenBSD Security Advisory 链接:http://marc.theaimsgroup.com/?l=bugtraq&m=97068555106135&w=2
受影响实体
- Openbsd Openbsd:2.6<!--2000-1-1-->
- Openbsd Openbsd:2.7<!--2000-1-1-->
- Openbsd Openbsd:2.5<!--2000-1-1-->
- Openbsd Openbsd:2.3<!--2000-1-1-->
- Openbsd Openbsd:2.4<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...