漏洞标题
N/A
漏洞描述信息
在 FreeBSD 7.3 到 9.0 中,libtelnet/encrypt.c 文件的缓冲区溢出,导致telnetd 程序在 1.0.2 和更早版本中允许远程攻击者通过一个较长的加密密钥执行任意代码。2011 年 December 恶意攻击者利用此漏洞成功执行了攻击。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Buffer overflow in libtelnet/encrypt.c in telnetd in FreeBSD 7.3 through 9.0, MIT Kerberos Version 5 Applications (aka krb5-appl) 1.0.2 and earlier, Heimdal 1.5.1 and earlier, GNU inetutils, and possibly other products allows remote attackers to execute arbitrary code via a long encryption key, as exploited in the wild in December 2011.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
FreeBSD ‘telnetd’ 缓冲区错误漏洞
漏洞描述信息
FreeBSD是由Core Team团队负责的FreeBSD项目中的一套类Unix自由操作系统,是经过BSD、386BSD和4.4BSD发展而来的类Unix的一个重要分支。 FreeBSD 7.3至9.0版本, MIT Kerberos Version 5 Applications 1.0.2及之前版本和Heimdal 1.5.1及之前版本中的telnetd中的libtelnet/encrypt.c中存在缓冲区溢出漏洞。远程攻击者可借助超长encryption键执行任意代码。
CVSS信息
N/A
漏洞类别
缓冲区错误