Description
Format string vulnerability in use_syslog() function in LPRng 3.6.24 allows remote attackers to execute arbitrary commands.
Affected products
- caldera / openlinux
- caldera / openlinux_ebuilder3.0 – 3.0
- caldera / openlinux_edesktop2.4 – 2.4
- caldera / openlinux_eserver2.3 – 2.3
- RedHat / linux7.0 – 7.0
- trustix / secure_linux1.0 – 1.0
- trustix / secure_linux1.1 – 1.1
Exploits & proofs of concept
- exploit-dbLPRng - use_syslog Remote Format String (Metasploit)by Metasploit
- exploit-dbLPRng 3.6.24-1 - Remote Command Executionby VeNoMouS
- exploit-dbLPRng 3.6.22/23/24 - Remote Command Executionby sk8
- exploit-dbLPRng (RedHat 7.0) - 'lpd' Format Stringby DiGiT
References
- VENDOR_ADVISORYftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-00:56.lprng.asc
- VENDOR_ADVISORYhttp://www.calderasystems.com/support/security/advisories/CSSA-2000-033.0.txt
- VENDOR_ADVISORYhttp://www.cert.org/advisories/CA-2000-22.html
- MISChttp://archives.neohapsis.com/archives/bugtraq/2000-09/0293.html
- MISChttp://www.redhat.com/support/errata/RHSA-2000-065.html
- MISChttps://exchange.xforce.ibmcloud.com/vulnerabilities/5287
- MISChttp://www.securityfocus.com/bid/1712
Updated 6m ago · 8 sources