一、 漏洞 CVE-2001-0044 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
## 漏洞概述 Lexmark MarkVision 打印机驱动程序中的多个缓冲区溢出漏洞允许本地用户通过向 `cat_network`、`cat_parallel` 和 `cat_serial` 命令传递过长的参数来提升权限。 ## 影响版本 此漏洞描述未指定具体影响的版本。 ## 漏洞细节 在 Lexmark MarkVision 打印机驱动程序中,存在多个缓冲区溢出漏洞。这些漏洞存在于 `cat_network`、`cat_parallel` 和 `cat_serial` 命令中,这些命令未对传递的参数进行足够的长度检查。攻击者可以通过构造过长的参数,导致缓冲区溢出,从而执行任意代码或提升权限。 ## 影响 如果本地用户成功利用这些漏洞,他们可以提升自己的权限,在目标系统上执行任意代码,可能导致系统完全被控制。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Multiple buffer overflows in Lexmark MarkVision printer driver programs allows local users to gain privileges via long arguments to the cat_network, cat_paraller, and cat_serial commands.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Lexmark MarkVision打印机驱动程序缓冲区溢出漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Lexmark MarkVision打印机驱动程序存在多个缓冲区溢出漏洞。本地用户借助超长参数到cat_network,cat_paraller,和cat_serial命令提升特权。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2001-0044 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2001-0044 的情报信息