AT 畸形时间格式导致堆溢出漏洞 CVE-2002-0004 CNNVD-200202-012

7.2 AV AC AU C I A
发布: 2002-02-27
修订: 2017-10-10

/usr/bin/at是一种免费获取使用的开放源代码的软件包,用于定时执行应用程序。许多Unix、Linux操作系统都携带了这种软件包。一般情况下/usr/bin/at都设置了suid root属性。 at程序存在输入验证漏洞,可能使本地攻击者获取主机的root权限。 当从命令行接收到某些特殊的时间格式进行处理时,由于错误地对同一内存区域做了两次释放动作,可能导致某些堆区数据被破坏或重写,本地攻击者可能利用这个漏洞获取root权限。 执行\"/usr/bin/at 31337 + vuln\",如果你所在系统受此问题影响,将会看到\"Segmentation fault\",否则应该看到类似信息\"Garbled time\"(可能带有其他信息)。

0%
当前有2条漏洞利用/PoC
当前有46条受影响产品信息