当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: 信息提供: 安全公告(或线索)提供热线:51c
 

 

    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 其它 攻击类型: 其它 发布日期: 2005-05-26 更新日期: 2005-05-26 受影响系统: apple macos x server 10.4apple macos x 10.4 安全系统: a......
    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 溢出错误 攻击类型: 本地越权访问 发布日期: 2005-01-22 更新日期: 2005-02-04 受影响系统: apple macos x server 10.3.6apple macos x server 10.3.......


FreeBSD IIR(4)驱动错误权限漏洞

【程序编程相关:CiscoWorks 2000远程命令执

【推荐阅读:Cisco 7900 Series Vo

信息提供: 【扩展信息:CiscoWorks 2000权限提升漏

安全公告(或线索)提供热线:51cto.editor@gmail.com

漏洞类别:

其它

攻击类型:

其它

发布日期:

2005-05-08

更新日期:

2005-05-08

受影响系统:

freebsd freebsd 5.x <= 5.4-release

freebsd freebsd 4.x >= 4.6-release

安全系统:

漏洞报告人:

christian s.j. peron

漏洞描述:

bugtraq  id: 13525

cve(can) id: can-2005-1399

freebsd就是一种运行在intel平台上,可以自由使用的unix系统.

freebsd系统的某些设备驱动程序访问控制实现上存在漏洞,攻击者可能利用来非法获取内存信息.

iir(4)驱动支持intel集成的raid控制器与icp vortex raid控制器./dev/iir设备节点的默认权限允许本地非特权用户打打开设备并执行ioctl调用,这样攻击者就可以向iir(4)驱动支持的硬件发送命令,导致数据破坏并可能泄漏数据.

测试方法:

解决方法:

临时解决方法:

如果您不能立刻安装补丁或者升级,nsfocus建议您采取以下措施以降低威胁:


...   下一页
    摘要:信息提供:安全公告(或线索)提供热线:51cto.editor@gmail.com漏洞类别:竞态情况错误攻击类型:嵌入恶意代码发布日期:2005-06-22更新日期:2005-06-22受影响系统:openbsd openbsd 3.7openbsd openbsd 3.6todd miller sudo 1.6.8p8todd miller sudo 1.6.8p5todd miller sud......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE