当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: 信息提供: 安全公告(或线索)提供热线:51c
 

 

    摘要:信息提供:安全公告(或线索)提供热线:51cto.editor@gmail.com漏洞类别:设计错误攻击类型:拒绝服务攻击发布日期:2003-09-15更新日期:2003-09-19受影响系统:compaq tru64 5.1b pk2 (bl22)compaq tru64 5.1b pk1 (bl1)compaq tru64 5.1a pk5 (bl23)compaq tru64 5.1a pk......
 ·gnu libtasn1未明安全漏洞    »显示摘要«
    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 安全漏洞 攻击类型: 远程攻击 发布日期: 2004-05-17 更新日期: 2004-05-25 受影响系统: gnu libtasn1 0.2.6gnu libtasn1 0.2.5gnu libtasn1 0.2.4g......


Tru64 IPCS本地缓冲区溢出漏洞

【程序编程相关:3网融合已是大势所趋

【推荐阅读:我国IPTV市场潜在需求巨大

信息提供: 【扩展信息:如何开展基于IP网络的宽带视频业务

安全公告(或线索)提供热线:51cto.editor@gmail.com

漏洞类别:

本地缓冲区溢出漏洞

攻击类型:

本地攻击

发布日期:

2002-07-16

更新日期:

2002-07-22

受影响系统:

compaq tru64 5.1a

compaq tru64 5.1

compaq tru64 5.0a

compaq tru64 4.0f

安全系统:

漏洞报告人:

tru64 unix advisory

漏洞描述:

bugtraq  id: 5241

cve(can) id: cve-2002-0093

tru64是一款由hp公司开发的unix操作系统.

tru64中的ipcs程序在处理用户提交的参数时缺少正确的检查,本地攻击者可以利用这个漏洞进行缓冲区溢出攻击.

tru64中的/usr/bin/ipcs用于报告内部进程通信状态的程序,默认以suid root属性安装,本地攻击者可以利用漏洞破坏内存,可能以root用户权限在系统上执行任意指令.

测试方法:

解决方法:

临时解决方法:


...   下一页
 ·apple quicktime/darwin流服务器parse    »显示摘要«
    摘要:信息提供:安全公告(或线索)提供热线:51cto.editor@gmail.com漏洞类别:有效性检查错误攻击类型:本地越权访问发布日期:2003-02-24更新日期:2003-03-05受影响系统:apple darwin streaming server 4.1.2apple quicktime streaming server 4.1.1安全系统:无漏洞报告人:dave g. (daveg@......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE