当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: 信息提供: 安全公告(或线索)提供热线:51c
 

 

    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 权限扩大漏洞 攻击类型: 本地攻击 发布日期: 2005-10-25 更新日期: 2005-10-25 受影响系统: sudo 1.x 安全系统: 无 漏洞报告人: tavis ormandy ......
    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 边界条件错误 攻击类型: 远程攻击 发布日期: 2005-01-18 更新日期: 2005-10-24 受影响系统: xpdf xpdf 3.0 pl2 xpdf xpdf 3.0 0 xpdf xpdf 2.0 3 xp......


Mandriva 为 php-imap升级

【程序编程相关:FreeBSD NetINet TCP

【推荐阅读:FreeBSD Out Of Seque

信息提供: 【扩展信息:FreeBSD jail()进程未授权路

安全公告(或线索)提供热线:51cto.editor@gmail.com

漏洞类别:

拒绝服务

攻击类型:

远程攻击

发布日期:

2005-10-27

更新日期:

2005-10-27

受影响系统:

mandrake corporate server 2.x

mandrakelinux 10.1

安全系统:

漏洞报告人:

mandriva

漏洞描述:

secunia advisory: sa17336

mandriva 为php-imap升级,修复了一个拒绝服务漏洞或威胁系统安全的漏洞.

将用户提供的邮箱名拷贝到栈缓存时,"mail_valid_net_parse_work()" 函数中发生边界错误导致该漏洞.包含单一前双引号字符,而没有对应的后双引号的.被特殊加工的邮箱名可导致栈缓存溢出.

成功的攻击可使攻击者执行任意代码,但需要有效的imap服务器凭证.

测试方法:

解决方法:

应用升级包:

mandrakelinux 10.1:

959a1497572aa4f2871b6d2650795883 10.1/rpms/php-imap-4.3.8-1.1.101mdk.i586.rpm


...   下一页
 ·php open    »显示摘要«
    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 设计错误 攻击类型: 远程攻击 发布日期: 2005-09-27 更新日期: 2005-10-24 受影响系统: ubuntu ubuntu linux 5.0 4 powerpc ubuntu ubuntu linux ......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE