首页 -> 安全研究

安全研究

安全漏洞
OpenServer 5.0.6/5.0.7 termsh/atcronsh/auditsh环境变量溢出漏洞

发布日期:2005-04-08
更新日期:2005-04-08

受影响系统:
SCO Open Server 5.0.7
SCO Open Server 5.0.6
描述:
BUGTRAQ  ID: 13065
CVE(CAN) ID: CVE-2005-0351

SCO OpenServer是中小企业业务最流行的UNIX服务器平台。

OpenServer系统的多个shell对环境变量的处理在存在问题,攻击者可能利用这些问题提升权限。

超长的HOME变量可能导致auditsh、atcronsh和termsh出现缓冲区溢出。更多细节目前不详。

<*来源:Joel Soderberg (advisories@texonet.com
        Christer Oberg (advisories@texonet.com
  
  链接:http://marc.theaimsgroup.com/?l=bugtraq&m=111290513527711&w=2
*>

建议:
厂商补丁:

SCO
---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

ftp://ftp.sco.com/pub/updates/OpenServer/SCOSA-2005.15

浏览次数:2627
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障