CUPS strncat()函数调用远程缓冲区溢出漏洞 CVE-2002-1369 CNNVD-200212-071

10.0 AV AC AU C I A
发布: 2002-12-26
修订: 2017-10-10

Apple Common Unix Printing System(CUPS)是美国苹果(Apple)公司的一套开源的用于OS X和类Unix系统的打印系统。该系统基于Internet打印协议(IPP),提供大多数PostScript和raster打印机服务。 CUPS守护程序不正确使用strncat()函数调用,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击,可能以ROOT权限在系统上执行任意指令。 当CUPS守护进程接收到特殊构建打印机属性时,在使用strncat()函数时会触发缓冲区溢出,导致以攻击者提供的值破坏堆栈内存信息,结合其他CUPS漏洞可能以ROOT权限在系统上执行任意指令。 Red Hat Linux和Apple MacOS X系统默认不安装CUPS系统。

0%
暂无可用Exp或PoC
当前有15条受影响产品信息