漏洞标题
N/A
漏洞描述信息
## 漏洞概述
存在多个缓冲区溢出漏洞,该漏洞存在于OPT(Options Parsing Tool)共享库3.18及更早版本中。当OPT库用于setuid程序时,本地用户可能通过提供过长的命令行选项(如opt_warn_2宏中使用的),触发任意代码执行。
## 影响版本
- OPT共享库版本3.18及更早版本
## 漏洞细节
- 漏洞发生在OPT库解析命令行选项的功能中。
- 涉及的函数包括`opt_atoi`,使用了如`opt_warn_2`等容易受到攻击的宏。
- 攻击者可以通过提供过长的命令行选项导致缓冲区溢出。
## 影响
- 本地用户可能利用此漏洞执行任意代码。
- 如果OPT库被用于提升权限的setuid程序中,风险将更大。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Multiple buffer overflows in Options Parsing Tool (OPT) shared library 3.18 and earlier, when used in setuid programs, may allow local users to execute arbitrary code via long command line options that are fed into macros such as opt_warn_2, as used in functions such as opt_atoi.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Options Parsing Tool (OPT) shared library代码执行漏洞
漏洞描述信息
Options Parsing Tool (OPT) shared library 3.18及其更早的版本在setuid程序中使用时存在多个缓冲区溢出漏洞。本地用户利用该漏洞借助一个如在opt_atoi等函数中使用opt_warn_2注入宏的超长命令行选项执行任意代码。
CVSS信息
N/A
漏洞类别
授权问题