Переполнение буфера в Inktomi's Traffic Server

Дата публикации:
04.07.2002
Всего просмотров:
670
Опасность:
Наличие исправления:
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Описание: Программа Inktomi's Traffic Server используется для Web кэширования, управление доступом и фильтрацией контента.

Переполнение буфера обнаружено в traffic_manager, который используется для управления Traffic Server. Когда traffic_manager pfgecotc с длинными аргументами командной строки, произойдет переполнение буфера. Уязвимость может использоваться для получения root привилегий в местном маштабе.

Пример: /inktomi/5.1.3/bin# ./traffic_manager -path `perl -e 'print "A"x1720'` Уязвимость обнаружена в Traffic Server / Media-IXT 4.0-5.2.2

Ссылки: Vulnerability Report for Inktomi Traffic Server

или введите имя

CAPTCHA