TORQUE Resource Manager 2.4.14之前版本中存在两个缓冲区溢出漏洞。远程攻击者可利用这些漏洞获得特权。 (1)当处理Job名称时,src/server/req_quejob.c中存在边界错误,攻击者可借助作为Job名称传递的超长字符串导致缓冲区溢出。 (2)当处理Host名称时,src/lib/Libnet/get_hostaddr.c中存在边界错误,攻击者可借助作为Host名称传递的超长字符串导致缓冲区溢出。
TORQUE Resource Manager 2.4.14之前版本中存在两个缓冲区溢出漏洞。远程攻击者可利用这些漏洞获得特权。 (1)当处理Job名称时,src/server/req_quejob.c中存在边界错误,攻击者可借助作为Job名称传递的超长字符串导致缓冲区溢出。 (2)当处理Host名称时,src/lib/Libnet/get_hostaddr.c中存在边界错误,攻击者可借助作为Host名称传递的超长字符串导致缓冲区溢出。