漏洞信息详情
filename.c open_altfile格式化字符串漏洞
漏洞简介
用于GNU less382, 381,和358版本的 filename.c的open_altfile函数存在格式化字符串漏洞。本地用户可以借助LESSOPEN环境变量的格式化字符串导致服务拒绝或可能执行任意代码。
漏洞公告
参考网址
来源: XF 名称: less-filename-format-string(17032) 链接:http://xforce.iss.net/xforce/xfdb/17032 来源: OSVDB 名称: 9014 链接:http://www.osvdb.org/9014 来源: SECTRACK 名称: 1010988 链接:http://securitytracker.com/id?1010988 来源: FULLDISC 名称: 20040818 Re: gnu-less Format String Vulnerability 链接:http://archives.neohapsis.com/archives/fulldisclosure/2004-08/0811.html 来源: FULLDISC 名称: 20040818 gnu-less Format String Vulnerability 链接:http://archives.neohapsis.com/archives/fulldisclosure/2004-08/0794.html
受影响实体
- Gnu Less:358<!--2000-1-1-->
- Gnu Less:381<!--2000-1-1-->
- Gnu Less:382<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...