当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: 信息提供: 安全公告(或线索)提供热线:51c
 

 

    摘要:信息提供:安全公告(或线索)提供热线:51cto.editor@gmail.com漏洞类别:设计错误攻击类型:拒绝服务攻击发布日期:2003-06-24更新日期:2003-07-01受影响系统:sgi irix ipv6 inetd - sgi irix 6.5.20 - sgi irix 6.5.19安全系统:sgi irix ipv6 inetd - sgi irix 6.5.9 sgi ir......
 ·konqueror跨域cookie注入漏洞    »显示摘要«
    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 跨域cookie注入漏洞 攻击类型: 远程攻击 发布日期: 2004-08-23 更新日期: 2004-08-24 受影响系统: kde kde 3.2.3kde kde 3.2.2kde kde 3.1.5kde kde ......


Open UNIX 8.0.0 UnixWare 7.1.1 X Server xkbcomp本地缓冲区溢出漏洞

【程序编程相关:中国大陆IPTV运营现状及未来发展前景

【推荐阅读:IPTV加速网络宽带化

信息提供: 【扩展信息:IPTV承载网相关技术及问题研究

安全公告(或线索)提供热线:51cto.editor@gmail.com

漏洞类别:

本地缓冲区溢出漏洞

攻击类型:

本地攻击

发布日期:

2002-08-26

更新日期:

2002-08-29

受影响系统:

caldera openunix 8.0

caldera unixware 7.1.1

安全系统:

漏洞报告人:

olaf kirch

漏洞描述:

bugtraq  id: 5577

cve(can) id: cve-2002-0988

unixware/open unix是由caldera公司分发与维护的商业unix操作系统.

unixware/open unix中的x server存在缓冲区溢出问题,本地攻击者可以利用这个漏洞可能以x server进程权限在系统上执行任意指令.

unixware/open unix中的x server的xkbcomp程序存在缓冲区溢出,又由于x server调用xkbcomp程序的时候没有丢弃特殊权限,可能导致攻击者以x server进程权限在系统上执行任意指令.

测试方法:

解决方法:

临时解决方法:

如果您不能立刻安装补丁或者升级,nsfocus建议您采取以下措施以降低威胁:

* 加强本地用户管理.建议尽快打上补丁.
...   下一页
 ·hp tru64未明xfs服务器漏洞    »显示摘要«
    摘要:信息提供:安全公告(或线索)提供热线:51cto.editor@gmail.com漏洞类别:设计错误攻击类型:拒绝服务攻击发布日期:2003-03-05更新日期:2003-03-11受影响系统:hp tru64 xfs - compaq tru64 unix 5.1 pk6 (bl20)安全系统:无漏洞报告人:hp security bulletin (security-alert@hp.com)......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE