首页 -> 安全研究

安全研究

绿盟月刊
期刊号: 类型: 关键词:
RSync配置模块路径穿越漏洞
  rsync server在使用读/写模块时不使用'chroot'选项时不充分过滤路径信息,远程攻击者可以利用这个漏洞使rsync写文件到配置模块路径限制之外的位置上。

Microsoft Windows HSC DVD Driver升级代码执行漏洞
  Microsoft HSC在处理DVD驱动升级的URI时存在问题,远程攻击者可以利用这个漏洞以目标用户进程权限在系统上执行任意命令。

Apache Mod_SSL SSL_Util_UUEncode_Binary堆栈缓冲区溢出漏洞
  Apache mod_ssl 2.8.17及其以前版本的实现中模块ssl_util.c的ssl_util_uuencode_binary
函数存在问题,远程攻击者可以利用使用该函数的ssl_engine_kernel.c模块进行拒绝服务攻击或可能以WEB进程执行任意指令。

NetBSD/FreeBSD移植的Systrace Exit函数访问验证权限提升漏洞
  NetBSD/FreeBSD的Systrace的实现存在访问验证问题,本地攻击者可以利用这个漏洞提升权限。

Symantec Client Firewall NETBIOS处理远程堆溢出漏洞
  Symantec Client Firewall在处理NetBIOS名字服务应答数据缺少充分边界检查,远程攻击者可以利用这个漏洞对防火墙进行基于堆的溢出攻击,可能以SYSTEM进程权限在系统上执行任意指令。

Symantec Client Firewall DNS应答远程缓冲区溢出漏洞
  Symantec Client Firewall对DNS应答数据缺少充分边界检查,远程攻击者可以利用这个漏洞对防火墙进行缓冲区溢出攻击,可能以SYSTEM进程权限在系统上执行任意指令。

Symantec Client Firewall NETBIOS名字服务应答远程缓冲区溢出漏洞
  Symantec Client Firewall在处理NetBIOS名字服务应答时缺少充分边界检查,远程攻击者可以利用这个漏洞发送恶意应答数据触发缓冲区溢出,可能以SYSTEM进程权限在系统上执行任意指令。

Ethereal协议解析器多个安全漏洞
  Ethereal在多个协议分析时存在缓冲区溢出问题,远程攻击者可以利用这些漏洞使ethereal崩溃,或以进程权限在系统上执行任意指令。

Heimdal K5AdminD远程堆缓冲区溢出漏洞
  k5admind代码中验证kerberos 4网络通信包存在一个输入验证错误,远程攻击者可以利用这个漏洞对守护程序进行基于堆的溢出,可能以进程权限在系统上执行任意指令。

Alt-N MDaemon远程Status命令远程缓冲区溢出漏洞
  Alt-N MDaemon的IMAP组件中包含的STATUS命令对参数缺少充分边界检查,远程攻击者可以利用这个漏洞对服务程序进行缓冲区溢出攻击,可能以进程权限在系统上执行任意指令。

Check Point VPN-1 ISAKMP远程缓冲区溢出漏洞
  Check Point VPN-1产品在进行VPN通道协商时存在缓冲区溢出,远程攻击者可以利用这个漏洞以VPN进程权限在系统上执行任意指令。

CVS多次Entry已被修改或未被修改标记插入操作堆溢出漏洞
  CVS服务器在处理用户提交的给Entry数据打上已被修改或未被修改标记的Is-modified和Unchanged命令时存在问题,远程攻击者可以利用这个漏洞对CVS服务程序进行基于堆的溢出攻击,精心构建提交数据可能以进程权限在系统上执行任意指令。


版权所有,未经许可,不得转载