Qualcomm QPopper公告名本地缓冲区溢出漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1204407 漏洞类型 未知
发布时间 2002-04-28 更新时间 2005-05-02
CVE编号 CVE-2002-0889 CNNVD-ID CNNVD-200210-197
漏洞平台 N/A CVSS评分 4.6
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200210-197
|漏洞详情
QPopper是一款由Qualcomm开发和维护免费开放源代码的软件,可使用在多种Linux和Unix操作系统下。QPopper没有对某些数据进行充分正确的边界检查,可导致本地攻击者以Qpoper进程的权限在系统上执行任意命令。攻击者可以在QPopper配置文件(.qpopper-options)中提供超过256字节的字符作为公告名,当Qpoper执行时,可导致进程内存被覆盖,包括堆栈中的返回地址,精心构造字符串数据可以使本地攻击者以Qpoper进程权限执行任意代码。
|参考资料

来源:BID
名称:4614
链接:http://www.securityfocus.com/bid/4614
来源:XF
名称:qpopper-bulldir-bo(8949)
链接:http://www.iss.net/security_center/static/8949.php
来源:BUGTRAQ
名称:20020428QPopper4.0.4bufferoverflow
链接:http://online.securityfocus.com/archive/1/269969
来源:VULN-DEV
名称:20020428QPopper4.0.4bufferoverflow
链接:http://marc.theaimsgroup.com/?l=vuln-dev&m=102003707432457&w=2