Security Lab

Переполнение буфера в log2mail

Дата публикации:05.11.2002
Всего просмотров:1028
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание: Годное для удаленного использования переполнение буфера обнаружено в log2mail демоне. Создавая злонамеренную запись в журнале, удаленный атакующий может переполнить статический буфер в log2mail, перезаписать чувствительные переменные и выполнить произвольный код.

Уязвимость обнаружена в log2mail 0.2.5