信息提供: 【扩展信息:FreeBSD Out Of Seque】
安全公告(或线索)提供热线:51cto.editor@gmail.com漏洞类别:
升级信息攻击类型:
远程攻击发布日期:
2005-10-27更新日期:
2005-10-27受影响系统:
debian gnu/linux 3.0 debian gnu/linux 3.1 debian gnu/linux unstable alias sid安全系统:
无
漏洞报告人:
debian漏洞描述:
secunia advisory: sa17340
debian 为 lynx升级,修复了一个可被恶意攻击者用来威胁用户系统安全的漏洞.
"htrjis()" 函数在处理来自 nntp (network news transfer protocol)服务器的条款的首部时,发生边界错误导致该漏洞.这可导致栈缓存溢出等,从而严重威胁用户系统的安全.
测试方法:
无
解决方法:
应用升级包:
-- debian gnu/linux 3.0 alias woody --
source archives: http://security.debian.org/pool/...ain/l/lynx/lynx_2.8.4.1b-3.3.dsc size/md5 checksum: 579 117f4e3d95a601741dc672012719042c http://security.debian.org/pool/...l/lynx/lynx_2.8.4.1b-3.3.diff.gz size/md5 checksum: 14448 5e5d819520415baa0d91f75f0ee4f0af http://security.debian.org/pool/...l/lynx/lynx_2.8.4.1b.orig.tar.gz size/md5 checksum: 2557510 053a10f76b871e3944c11c7776da7f7a alpha architecture: ... 下一页