当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: 信息提供: 安全公告(或线索)提供热线:51c
 

 

    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 本地缓冲区溢出漏洞 攻击类型: 本地攻击 发布日期: 2002-08-02 更新日期: 2002-08-06 受影响系统: sun pgxconfig - sun solaris 8.0 x86- sun solaris 8......
    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 脚本访问漏洞 攻击类型: 远程攻击 发布日期: 2002-08-02 更新日期: 2002-08-05 受影响系统: sun answerbook2 1.2- sun solaris 8.0 - sun solaris 7.......


Sun Solaris libxview库缓冲区溢出漏洞

【程序编程相关:PHP-Nuke CookieDecod

【推荐阅读:phpBB Group phpBB2任意

信息提供: 【扩展信息:Adobe Reader For Uni

安全公告(或线索)提供热线:51cto.editor@gmail.com

漏洞类别:

缓冲区溢出漏洞

攻击类型:

本地攻击

发布日期:

2002-08-15

更新日期:

2002-08-22

受影响系统:

sun libxview

- sun solaris 8.0

- sun solaris 7.0

- sun solaris 2.6

- sun solaris 2.5.1

安全系统:

漏洞报告人:

漏洞描述:

bugtraq  id: 5479

xview是xwindow系统的一个组件,很多unix与linux操作系统都使用xview.

sun solaris系统所带的libxview库中存在一个缓冲区溢出漏洞.如果设置了setuid/setgid属性的应用程序使用了libxview库,本地攻击者就可能利用这个漏洞来执行任意代码.依赖于应用程序的属主及设置的属性,本地普通用户可能提升权限,例如获取root用户权限.

测试方法:

解决方法:

临时解决方法:


...   下一页
    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 不正确文件权限漏洞 攻击类型: 本地攻击 发布日期: 2002-07-10 更新日期: 2002-07-19 受影响系统: sun solaris 8.0sun solaris 7.0sun solaris 2.6sun s......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE