信息提供: 【扩展信息:XBrite Members "id" 】
安全公告(或线索)提供热线:51cto.editor@gmail.com漏洞类别:
溢出错误攻击类型:
本地越权访问发布日期:
2005-01-22更新日期:
2005-02-04受影响系统:
apple macos x server 10.3.6 apple macos x server 10.3.5 apple macos x server 10.3.4 apple macos x server 10.3.3 apple macos x server 10.3.2 apple macos x server 10.3.1 apple macos x server 10.3 apple macos x 10.3.6 apple macos x 10.3.5 apple macos x 10.3.4 apple macos x 10.3.3 apple macos x 10.3.2 apple macos x 10.3.1 apple macos x 10.3安全系统:
无
漏洞报告人:
braden thomas (bjthomas@usc.edu)漏洞描述:
bugtraq id: 12334 mac os x是一款基于bsd的操作系统. mac os x包含的mrouter存在缓冲区溢出,本地攻击者可以利用这个漏洞获得root特权. mrouter由isync默认以setuid root属性安装,mrouter对-v与-a参数缺少充分的边界缓冲区检查,精心构建提交参数,可以获得root特权.测试方法:
警 告
以下程序(方法)可能带有攻击性,仅供安全研究与教学之用.... 下一页