一、 漏洞 CVE-2003-0390 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
## 漏洞概述 存在多个缓冲区溢出漏洞,该漏洞存在于OPT(Options Parsing Tool)共享库3.18及更早版本中。当OPT库用于setuid程序时,本地用户可能通过提供过长的命令行选项(如opt_warn_2宏中使用的),触发任意代码执行。 ## 影响版本 - OPT共享库版本3.18及更早版本 ## 漏洞细节 - 漏洞发生在OPT库解析命令行选项的功能中。 - 涉及的函数包括`opt_atoi`,使用了如`opt_warn_2`等容易受到攻击的宏。 - 攻击者可以通过提供过长的命令行选项导致缓冲区溢出。 ## 影响 - 本地用户可能利用此漏洞执行任意代码。 - 如果OPT库被用于提升权限的setuid程序中,风险将更大。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Multiple buffer overflows in Options Parsing Tool (OPT) shared library 3.18 and earlier, when used in setuid programs, may allow local users to execute arbitrary code via long command line options that are fed into macros such as opt_warn_2, as used in functions such as opt_atoi.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Options Parsing Tool (OPT) shared library代码执行漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Options Parsing Tool (OPT) shared library 3.18及其更早的版本在setuid程序中使用时存在多个缓冲区溢出漏洞。本地用户利用该漏洞借助一个如在opt_atoi等函数中使用opt_warn_2注入宏的超长命令行选项执行任意代码。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2003-0390 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2003-0390 的情报信息