Дата публикации: | 07.06.2002 |
Всего просмотров: | 977 |
Опасность: | |
Наличие исправления: | |
Количество уязвимостей: | 1 |
CVE ID: | Нет данных |
Вектор эксплуатации: | |
Воздействие: | |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | |
Описание: | Slurp (http://www.snosoft.com) – популярный NNTP клиент для Linux систем.
Уязвимость позволяет удаленному серверу выполнять произвольный код на уязвимом клиенте. Slurp позволяет приложениям записывать сообщения в system log. Уязвимость форматной строки в функции syslog позволяет злонамеренному серверу снабжать строку формата, которая запишет код в произвольные участки памяти. Уязвимость обнаружена в Stephen Hebditch slurp 1.10 Пример: perl -e 'print "200 Hello brother \n666 %x%x%x\n'" | nc -l -p 119 |
Ссылки: | SRT Security Advisory (SRT2002-06-04-1011): slurp |