CERT/CC Vulnerability Note VU#387387 Common Desktop Environment (CDE) ToolTalk RPC database server (rpc.ttdbserverd) vulnerable to buffer overflow via _TT_CREATE_FILE() http://www.kb.cert.org/vuls/id/387387
CERT/CC Vulnerability Note 2002/12/05 更新 VU#312313 Solaris X Window Font Service (XFS) daemon contains buffer overflow in Dispatch() function http://www.kb.cert.org/vuls/id/312313
SGI Security Advisory 2002/12/06 追加 20021202-01-I Buffer Overflow Vulnerability in X Font Server ftp://patches.sgi.com/support/free/security/advisories/20021202-01-I
SecurityTracker.com Archives 2003/02/21 追加 Alert ID:1006126 HP-UX Bastille Configuration Error Lets Remote Users Query Sendmail With EXPN and VRFY Commands to Obtain Information About Operating System Users http://www.securitytracker.com/alerts/2003/Feb/1006126.html
▽ MIT Kerberos FTP Client MIT Kerberos FTP Clientでリモートのファイルを検索する際に、「|」から始まるファイル名を使用することで、ファイル名をsystem()コールとしてシェルに渡してしまう問題が発見された。この問題により、シェルコマンドを実行させ、様々な攻撃が可能となる。
ISS X-Force Database 2002/10/23 追加 dvips-system-execute-commands (10365) Red Hat Linux dvips system() function could allow an attacker to execute commands http://www.iss.net/security_center/static/10365.php
▽ KDE KDEのコマンドシェルに、パラメーターを適切に処理出来ない問題が発見された。この問題を利用することにより、リモートの攻撃者がvicitimのデータのプライバシーを危険にさらすことができ、ファイルの削除、データへのアクセスや、特権を備えた任意のシェル・コマンドを実行することが可能となる。 [更新]