阿里云漏洞库
高危漏洞
CVE 漏洞库
非CVE漏洞库
安全社区
搜索
NVD
应用程序
CVE-2003-0107
中危
Zlib 1.1.4 - Compression Library gzprintf()缓冲区溢出漏洞 (2)
CVE编号
CVE-2003-0107
利用情况
POC 已公开
补丁情况
官方补丁
披露时间
2003-03-07
漏洞描述
zlib 1.1.4中的gzprintf函数中的缓冲区溢出,当在没有vsnprintf的情况下编译zlib或使用vsnprintf截断长输入时,使攻击者可能导致拒绝服务或可能执行任意代码。
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接
ftp://ftp.caldera.com/pub/security/OpenLinux/CSSA-2003-011.0.txt
ftp://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2003-004.txt.asc
http://distro.conectiva.com/atualizacoes/?id=a&anuncio=000619
http://jvn.jp/en/jp/JVN78689801/index.html
http://jvndb.jvn.jp/en/contents/2015/JVNDB-2015-000066.html
http://lists.apple.com/mhonarc/security-announce/msg00038.html
http://marc.info/?l=bugtraq&m=104610337726297&w=2
http://marc.info/?l=bugtraq&m=104610536129508&w=2
http://marc.info/?l=bugtraq&m=104620610427210&w=2
http://marc.info/?l=bugtraq&m=104887247624907&w=2
http://online.securityfocus.com/archive/1/312869
http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert%2F57405
http://www.iss.net/security_center/static/11381.php
http://www.kb.cert.org/vuls/id/142121
http://www.mandrakesoft.com/security/advisories?name=MDKSA-2003:033
http://www.osvdb.org/6599
http://www.redhat.com/support/errata/RHSA-2003-079.html
http://www.redhat.com/support/errata/RHSA-2003-081.html
http://www.securityfocus.com/bid/6913
受影响软件情况
#
类型
厂商
产品
版本
影响面
1
运行在以下环境
应用
gnu
zlib
1.1.4
-
运行在以下环境
系统
debian_10
zlib
*
Up to
(excluding)
1:1.1.4-10
运行在以下环境
系统
debian_11
zlib
*
Up to
(excluding)
1:1.1.4-10
运行在以下环境
系统
debian_12
zlib
*
Up to
(excluding)
1:1.1.4-10
阿里云评分
6.2
攻击路径
本地
攻击复杂度
复杂
权限要求
普通权限
影响范围
越权影响
EXP成熟度
POC 已公开
补丁情况
官方补丁
数据保密性
无影响
数据完整性
无影响
服务器危害
无影响
全网数量
N/A
CWE-ID
漏洞类型
NVD-CWE-Other
阿里云安全产品覆盖情况
云安全中心
WAF
云防火墙
RASP
Exp相关链接
×
https://www.exploit-db.com/exploits/22273
https://www.exploit-db.com/exploits/22274