当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: 信息提供: 安全公告(或线索)提供热线:51c
 

 

    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 进程挂接漏洞 攻击类型: 本地攻击 发布日期: 2004-02-27 更新日期: 2004-03-03 受影响系统: freebsd freebsd 5.2-releasefreebsd freebsd 5.2freebsd......
    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 权限提升漏洞 攻击类型: 本地攻击 发布日期: 2004-02-05 更新日期: 2004-02-12 受影响系统: freebsd freebsd 5.2-releasefreebsd freebsd 5.1-releas......


Heimdal K5AdminD远程堆缓冲区溢出漏洞

【程序编程相关:FreeBSD FFS文件系统任意块读写

【推荐阅读:多家厂商DNS解析函数库远程缓冲区溢出漏

信息提供: 【扩展信息:FreeBSD NFS服务器远程拒绝服务

安全公告(或线索)提供热线:51cto.editor@gmail.com

漏洞类别:

远程堆缓冲区溢出漏洞

攻击类型:

远程攻击

发布日期:

2004-05-05

更新日期:

2004-05-12

受影响系统:

kth heimdal 0.6.1

kth heimdal 0.6.0

kth heimdal 0.5.3

kth heimdal 0.5.2

kth heimdal 0.5

kth heimdal 0.5.1

- freebsd 5.0

安全系统:

漏洞报告人:

evgeny demidov

漏洞描述:

bugtraq  id: 10288

cve(can) id: can-2004-0434

kerberos是一款广泛使用的使用强壮的加密来验证客户端与服务器端的网络协议.heimdal是kerberos 5网络验证协议的实现.kerberos administration daemon(一般成为k5admind(8))处理密码更改与其他修改kerberos数据库请求.

k5admind代码中验证kerberos 4网络通信包存在一个输入验证错误,远程攻击者可以利用这个漏洞对守护程序进行基于堆的溢出,可能以进程权限在系统上执行任意指令.


...   下一页
    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 远程拒绝服务漏洞 攻击类型: 远程攻击 发布日期: 2004-06-08 更新日期: 2004-06-15 受影响系统: openbsd openbsd 3.5openbsd openbsd 3.4openbsd openb......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE