当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: 信息提供: 安全公告(或线索)提供热线:51c
 

 

    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 设计错误 攻击类型: 其它 发布日期: 2005-03-15 更新日期: 2005-03-15 受影响系统: wine windows api emulator 20050310wine windows api emulat......
 ·kppp特权文件描述符泄漏漏洞    »显示摘要«
    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 设计错误 攻击类型: 本地越权访问 发布日期: 2005-02-28 更新日期: 2005-03-04 受影响系统: kde kde 3.1kde kppp 2.1.2 安全系统: kde kde 3.2.x......


Smail-3多个远程及本地安全漏洞

【程序编程相关:Apache2Triad不安全PEAR

【推荐阅读:Avaya产品Microsoft Win

信息提供: 【扩展信息:Petris缓冲溢出漏洞

安全公告(或线索)提供热线:51cto.editor@gmail.com

漏洞类别:

溢出错误

攻击类型:

嵌入恶意代码

发布日期:

2005-03-28

更新日期:

2005-03-28

受影响系统:

smail smail-3 3.2.0.120

安全系统:

漏洞报告人:

sean (infamous41md@hotpop.com)

漏洞描述:

bugtraq  id: 12899

smail-3是一款邮件传输代理.

smail-3中存在一个堆溢出漏洞与一个信号处理漏洞,远程或本地用户都可以利用堆溢出漏洞以root权限执行任意代码,攻击还可能导致拒绝服务;本地用户可以利用信号处理漏洞以root用户权限执行任意代码,但尚未证实.

测试方法:

警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用.使用者风险自负!

1 堆溢出漏洞

-------------------------------------------------------------------------------

file: addr.c +218

-------------------------------------------------------------------------------

if (*ap == @) {

/* matched host!(host!)*@route -- build the !-route */

1]        register char *p = xmalloc((size_t) strlen(address));

debug(dbg_addr_mid, "found host!(host!)*@route form--ugh!\n");

/* first part already !-route */

2]        strncpy(p, address, (size_t) (ap - address));   /* hole */


...   下一页
    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 设计错误 攻击类型: 本地越权访问 发布日期: 2003-02-20 更新日期: 2003-02-27 受影响系统: redhat useradd - redhat linux 8.0 - redhat linux 7.3 ......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE