CVE-1999-0003 (CNNVD-199804-004)
中文标题:
多家厂商CDE ToolTalk数据库服务器rpc.ttdbserverd远程缓冲区错误漏洞
英文标题:
Execute commands as root via buffer overflow in Tooltalk database server (rpc.ttdbserverd).
漏洞描述
中文描述:
Common Desktop Environment (CDE)是一款集成图形用户接口,运行在各种UNIX和LINUX操作系统下,CDE ToolTalk服务允许独立的开发应用程序,使应用程序可以跨主机和平台交换ToolTalk信息相互之间通信,使用ToolTalk服务,应用程序可以建立开放协议允许各种程序进行交换和新的程序插入到系统中可以尽可能最小化重新配置。ToolTalk RPC数据库服务程序,rpc.ttdbserverd用于管理ToolTalk应用通信。很多Unix系统厂商默认都安装了CDE。ToolTalk数据库服务的一个执行错误可以使远程攻击者在支持ToolTalk服务的主机上以超级用户的权限运行任意指令。在ToolTalk数据库服务发生执行错误的时候,远程客户端发送一个恶意的RPC消息可能引起一个堆变量的溢出,执行恶意RPC消息里的任意指令,从而获得主机的root用户权限。<*链接:http://online.securityfocus.com/advisories/281 http://marc.theaimsgroup.com/?l=bugtraq&m=90461590528287&w=2 http://www.cert.org/advisories/CA-1998-11.html ftp://patches.sgi.com/support/free/security/advisories/19981101-01-P ftp://patches.sgi.com/support/free/security/advisories/20020302-01-A*>
英文描述:
Execute commands as root via buffer overflow in Tooltalk database server (rpc.ttdbserverd).
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| tritreal | ted_cde | 4.3 | - | - |
cpe:2.3:a:tritreal:ted_cde:4.3:*:*:*:*:*:*:*
|
| sgi | irix | 5.2 | - | - |
cpe:2.3:o:sgi:irix:5.2:*:*:*:*:*:*:*
|
| sgi | irix | 5.3 | - | - |
cpe:2.3:o:sgi:irix:5.3:*:*:*:*:*:*:*
|
| sgi | irix | 6.0 | - | - |
cpe:2.3:o:sgi:irix:6.0:*:*:*:*:*:*:*
|
| sgi | irix | 6.1 | - | - |
cpe:2.3:o:sgi:irix:6.1:*:*:*:*:*:*:*
|
| sgi | irix | 6.2 | - | - |
cpe:2.3:o:sgi:irix:6.2:*:*:*:*:*:*:*
|
| sgi | irix | 6.3 | - | - |
cpe:2.3:o:sgi:irix:6.3:*:*:*:*:*:*:*
|
| sgi | irix | 6.4 | - | - |
cpe:2.3:o:sgi:irix:6.4:*:*:*:*:*:*:*
|
| hp | hp-ux | 10.01 | - | - |
cpe:2.3:o:hp:hp-ux:10.01:*:*:*:*:*:*:*
|
| hp | hp-ux | 10.02 | - | - |
cpe:2.3:o:hp:hp-ux:10.02:*:*:*:*:*:*:*
|
| hp | hp-ux | 10.03 | - | - |
cpe:2.3:o:hp:hp-ux:10.03:*:*:*:*:*:*:*
|
| hp | hp-ux | 11.00 | - | - |
cpe:2.3:o:hp:hp-ux:11.00:*:*:*:*:*:*:*
|
| ibm | aix | 4.1 | - | - |
cpe:2.3:o:ibm:aix:4.1:*:*:*:*:*:*:*
|
| ibm | aix | 4.1.1 | - | - |
cpe:2.3:o:ibm:aix:4.1.1:*:*:*:*:*:*:*
|
| ibm | aix | 4.1.2 | - | - |
cpe:2.3:o:ibm:aix:4.1.2:*:*:*:*:*:*:*
|
| ibm | aix | 4.1.3 | - | - |
cpe:2.3:o:ibm:aix:4.1.3:*:*:*:*:*:*:*
|
| ibm | aix | 4.1.4 | - | - |
cpe:2.3:o:ibm:aix:4.1.4:*:*:*:*:*:*:*
|
| ibm | aix | 4.1.5 | - | - |
cpe:2.3:o:ibm:aix:4.1.5:*:*:*:*:*:*:*
|
| ibm | aix | 4.2 | - | - |
cpe:2.3:o:ibm:aix:4.2:*:*:*:*:*:*:*
|
| ibm | aix | 4.2.1 | - | - |
cpe:2.3:o:ibm:aix:4.2.1:*:*:*:*:*:*:*
|
| ibm | aix | 4.3 | - | - |
cpe:2.3:o:ibm:aix:4.3:*:*:*:*:*:*:*
|
| sun | solaris | 2.6 | - | - |
cpe:2.3:o:sun:solaris:2.6:*:*:*:*:*:*:*
|
| sun | sunos | - | - | - |
cpe:2.3:o:sun:sunos:-:*:*:*:*:*:*:*
|
| sun | sunos | 4.1.3 | - | - |
cpe:2.3:o:sun:sunos:4.1.3:*:*:*:*:*:*:*
|
| sun | sunos | 5.0 | - | - |
cpe:2.3:o:sun:sunos:5.0:*:*:*:*:*:*:*
|
| sun | sunos | 5.1 | - | - |
cpe:2.3:o:sun:sunos:5.1:*:*:*:*:*:*:*
|
| sun | sunos | 5.2 | - | - |
cpe:2.3:o:sun:sunos:5.2:*:*:*:*:*:*:*
|
| sun | sunos | 5.3 | - | - |
cpe:2.3:o:sun:sunos:5.3:*:*:*:*:*:*:*
|
| sun | sunos | 5.4 | - | - |
cpe:2.3:o:sun:sunos:5.4:*:*:*:*:*:*:*
|
| sun | sunos | 5.5 | - | - |
cpe:2.3:o:sun:sunos:5.5:*:*:*:*:*:*:*
|
| sun | sunos | 5.5.1 | - | - |
cpe:2.3:o:sun:sunos:5.5.1:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
参考链接
cve.org
cve.org
cve.org
exploitdb
exploitdb
cve.org
exploitdb
exploitdb
CVSS评分详情
AV:N/AC:L/Au:N/C:C/I:C/A:C
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-1999-0003 |
2025-11-11 15:17:17 | 2025-11-11 07:28:49 |
| NVD | nvd_CVE-1999-0003 |
2025-11-11 14:50:24 | 2025-11-11 07:40:55 |
| CNNVD | cnnvd_CNNVD-199804-004 |
2025-11-11 15:13:01 | 2025-11-11 07:48:42 |
| EXPLOITDB | exploitdb_EDB-19101 |
2025-11-11 15:05:48 | 2025-11-11 08:14:40 |
| EXPLOITDB | exploitdb_EDB-19102 |
2025-11-11 15:05:48 | 2025-11-11 08:14:40 |
版本与语言
安全公告
变更历史
查看详细变更
- references_count: 6 -> 8
查看详细变更
- references_count: 3 -> 6
- tags_count: 0 -> 4
- data_sources: ['cnnvd', 'cve', 'nvd'] -> ['cnnvd', 'cve', 'exploitdb', 'nvd']
查看详细变更
- vulnerability_type: 未提取 -> 其他
- cnnvd_id: 未提取 -> CNNVD-199804-004
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- severity: SeverityLevel.MEDIUM -> SeverityLevel.CRITICAL
- cvss_score: 未提取 -> 10.0
- cvss_vector: NOT_EXTRACTED -> AV:N/AC:L/Au:N/C:C/I:C/A:C
- cvss_version: NOT_EXTRACTED -> 2.0
- affected_products_count: 0 -> 31
- data_sources: ['cve'] -> ['cve', 'nvd']