摘要:
信息提供:
安全公告(或线索)提供热线:51cto.editor@gmail.com
漏洞类别:
权限扩大漏洞
攻击类型:
本地攻击
发布日期:
2005-10-25
更新日期:
2005-10-25
受影响系统:
sudo 1.x
安全系统:
无
漏洞报告人:
tavis ormandy ......
摘要:
信息提供:
安全公告(或线索)提供热线:51cto.editor@gmail.com
漏洞类别:
边界条件错误
攻击类型:
远程攻击
发布日期:
2005-01-18
更新日期:
2005-10-24
受影响系统:
xpdf xpdf 3.0 pl2 xpdf xpdf 3.0 0 xpdf xpdf 2.0 3 xp......
Mandriva 为 php-imap升级 【程序编程相关:
FreeBSD NetINet TCP 】 【推荐阅读:
FreeBSD Out Of Seque】
信息提供: 【扩展信息:FreeBSD jail()进程未授权路】
安全公告(或线索)提供热线:51cto.editor@gmail.com
漏洞类别:
拒绝服务
攻击类型:
远程攻击
发布日期:
2005-10-27
更新日期:
2005-10-27
受影响系统:
mandrake corporate server 2.x mandrakelinux 10.1
安全系统:
无
漏洞报告人:
mandriva
漏洞描述:
secunia advisory: sa17336
mandriva 为php-imap升级,修复了一个拒绝服务漏洞或威胁系统安全的漏洞.
将用户提供的邮箱名拷贝到栈缓存时,"mail_valid_net_parse_work()" 函数中发生边界错误导致该漏洞.包含单一前双引号字符,而没有对应的后双引号的.被特殊加工的邮箱名可导致栈缓存溢出.
成功的攻击可使攻击者执行任意代码,但需要有效的imap服务器凭证.
测试方法:
无
解决方法:
应用升级包:
mandrakelinux 10.1:
959a1497572aa4f2871b6d2650795883 10.1/rpms/php-imap-4.3.8-1.1.101mdk.i586.rpm ...
下一页 摘要:
信息提供:
安全公告(或线索)提供热线:51cto.editor@gmail.com
漏洞类别:
设计错误
攻击类型:
远程攻击
发布日期:
2005-09-27
更新日期:
2005-10-24
受影响系统:
ubuntu ubuntu linux 5.0 4 powerpc ubuntu ubuntu linux ......