CNNVD-ID编号 | CNNVD-200905-092 | CVE编号 | CVE-2009-1577 |
发布时间 | 2006-04-22 | 更新时间 | 2009-06-19 |
漏洞类型 | 缓冲区溢出 | 漏洞来源 | N/A |
危险等级 | 超危 | 威胁类型 | 远程 |
厂商 | cscope |
Cscope是开发人员用于查看源码的工具。
Cscope的find.c文件中的putstring函数存在多个栈溢出漏洞。如果用户打开的源码文件中包含有超长的函数名或符号名的话,就可以触发这些溢出,导致执行任意代码。
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://sourceforge.net/project/downloading.php?group_id=4664 amp;filename=cscope-15.6.tar.gz
来源: bugzilla.redhat.com
来源: bugzilla.redhat.com
来源: cscope.cvs.sourceforge.net
链接:http://cscope.cvs.sourceforge.net/viewvc/cscope/cscope/src/find.c?r1=1.18&r2=1.19
来源: XF
名称: cscope-findc-bo(50366)
来源: REDHAT
名称: RHSA-2009:1101
来源: MLIST
名称: [oss-security] 20090506 Re: Old cscope buffer overflow
来源: MLIST
名称: [oss-security] 20090506 Re: Old cscope buffer overflow
来源: MLIST
名称: [oss-security] 20090505 Old cscope buffer overflow
来源: GENTOO
名称: GLSA-200905-02
来源: SECUNIA
名称: 35213
来源: cvs.fedoraproject.org
链接:http://cvs.fedoraproject.org/viewvc/rpms/cscope/devel/cscope-15.5-putstring-overflow.patch