官术网_书友最值得收藏!

2.7.1 遠程登錄

很多UNIX系統都提供了rlogin程序。rlogin程序可以用于建立從用戶終端到遠程主機的遠程登錄會話。rlogin程序將用戶的當前終端定義(由TERM環境變量定義)傳遞給遠程主機。很多rlogin程序的實現都包含一個無界字符串復制,即將TERM環境變量復制到一個聲明為本地棧變量的1024個字符長的字符數組中。這個緩沖區溢出可被利用以破壞棧并且以root權限執行任意的代碼。

1997年2月6日發布的CERT第CA-1997-06號報告“Vulnerability in rlogin/term”(rlogin/term的漏洞)描述了這個問題 [1]。Larry Rogers則提供了關于rlogin緩沖區溢出漏洞的深入描述[Rogers 1998]。

[1] 參見www.cert.org/advisories/CA-1997-06.html。
主站蜘蛛池模板: 双鸭山市| 屏南县| 德惠市| 永顺县| 华宁县| 确山县| 铜鼓县| 南汇区| 偏关县| 夏河县| 浦县| 仙游县| 读书| 读书| 扶绥县| 芦山县| 深圳市| 寻甸| 阳春市| 阳原县| 阿克苏市| 班戈县| 洪江市| 安康市| 宣武区| 涿鹿县| 武川县| 静海县| 武城县| 隆安县| 璧山县| 纳雍县| 柯坪县| 盐源县| 喀什市| 麦盖提县| 鄂州市| 万宁市| 吉安市| 泗水县| 三门县|