当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: 信息提供: 安全公告(或线索)提供热线:51c
 

 

 ·openbsd pf状态跟踪欺骗包漏洞    »显示摘要«
    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 跟踪欺骗包漏洞 攻击类型: 远程攻击 发布日期: 2004-01-05 更新日期: 2004-01-13 受影响系统: openbsd openbsd 3.4openbsd openbsd 3.3openbsd openbs......
    摘要:信息提供:安全公告(或线索)提供热线:51cto.editor@gmail.com漏洞类别:设计错误攻击类型:本地越权访问发布日期:2003-06-05更新日期:2003-06-12受影响系统:apple macos x server 10.2.6apple macos x server 10.2.5apple macos x server 10.2.4apple macos x server 1......


FreeBSD IPv6套接口选项处理本地内存泄露漏洞

【程序编程相关:DeleGate SSLway Filt

【推荐阅读:Sun Solaris基本安全模块审核本

信息提供: 【扩展信息:Sun Solaris TCP/IP网络

安全公告(或线索)提供热线:51cto.editor@gmail.com

漏洞类别:

本地内存泄露漏洞

攻击类型:

本地攻击

发布日期:

2004-03-29

更新日期:

2004-04-02

受影响系统:

freebsd freebsd 5.2-release

安全系统:

漏洞报告人:

freebsd

漏洞描述:

bugtraq  id: 9992

ipv6是新的internet协议,设计用于替代ipv4,freebsd使用kame项目ipv6实现.

freebsd在处理部分ipv6套接口选项时存在问题,远程攻击者可以利用这个漏洞获得部分内存中的敏感信息.

freebsd 5.2版本中的setsockopt(2)系统调用处理部分ipv6套接口选项中存在编程错误,可导致无需验证访问部分内存区域,使攻击者获得部分敏感信息.

freebsd 5.2版本存在此漏洞,其他操作系统不受此漏洞影响.

测试方法:

解决方法:

临时解决方法:

如果您不能立刻安装补丁或者升级,nsfocus建议您采取以下措施以降低威胁:

* 通过如下步骤关闭ipv6:

在内核配置文件中注释掉任何inet6,重新编译内核:


...   下一页
    摘要:信息提供:安全公告(或线索)提供热线:51cto.editor@gmail.com漏洞类别:设计错误攻击类型:远程进入系统发布日期:2003-06-13更新日期:2003-06-19受影响系统:apple mac os x dsimportexport - apple macos x server 10.2.6安全系统:无漏洞报告人:apple security update漏洞描述:bugtra......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE