Security Lab

Переполнение буфера в HP-UX Line Printer Daemon

Дата публикации:23.11.2001
Всего просмотров:1013
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание:

lpdaemon - "демон" линейного принтера, который поставляется с HP-UX. Программа установлена по умолчанию на HP-UX и выполняется как суперпользователь. Rlpdaemon основан на демоне линейного принтера для BSD Unix и подобен lpd, включенному в другие варианты Unix.
Уязвимость найденная в Rlpdaemon позволяет удаленному нападающему получать доступ к компьютеру, выполняющему уязвимый пакет, делая специально обработанный запрос печати, который может записывать произвольные файлы или создавать каталоги на компьютере.
 

Уязвимость работает в HP HP-UX 10.01,10.10,10.20,11.0,11.11

Ссылки: http://itrc.hp.com/
http://itrc.hp.com/
http://itrc.hp.com/
http://itrc.hp.com/