IBM AIX的日歷守護進程庫libcsa.a中存在棧溢出漏洞。如果/etc/inetd.conf中啟用了rpc.cmsd日歷守護進程,則在處理對21號遠程過程的請求時函數取了兩個XDR字符串參數并將第一個拷貝到了棧緩沖區。由于缺少長度檢查,這個拷貝操作可能溢出,導致以root用戶權限執行任意代碼。
推薦文章: