官术网_书友最值得收藏!

2.7.1 遠(yuǎn)程登錄

很多UNIX系統(tǒng)都提供了rlogin程序。rlogin程序可以用于建立從用戶終端到遠(yuǎn)程主機(jī)的遠(yuǎn)程登錄會話。rlogin程序?qū)⒂脩舻漠?dāng)前終端定義(由TERM環(huán)境變量定義)傳遞給遠(yuǎn)程主機(jī)。很多rlogin程序的實現(xiàn)都包含一個無界字符串復(fù)制,即將TERM環(huán)境變量復(fù)制到一個聲明為本地棧變量的1024個字符長的字符數(shù)組中。這個緩沖區(qū)溢出可被利用以破壞棧并且以root權(quán)限執(zhí)行任意的代碼。

1997年2月6日發(fā)布的CERT第CA-1997-06號報告“Vulnerability in rlogin/term”(rlogin/term的漏洞)描述了這個問題 [1]。Larry Rogers則提供了關(guān)于rlogin緩沖區(qū)溢出漏洞的深入描述[Rogers 1998]。

[1] 參見www.cert.org/advisories/CA-1997-06.html。
主站蜘蛛池模板: 黄山市| 南安市| 萨嘎县| 循化| 澄迈县| 班戈县| 都匀市| 吉林市| 稷山县| 乌恰县| 天峨县| 荣昌县| 郴州市| 通河县| 金阳县| 农安县| 宣恩县| 刚察县| 上高县| 丹阳市| 吴忠市| 西藏| 无锡市| 信阳市| 南投市| 苏州市| 雷州市| 留坝县| 会宁县| 黑龙江省| 广水市| 武汉市| 昭通市| 公主岭市| 温州市| 四平市| 明水县| 涿州市| 且末县| 舟曲县| 米泉市|