首页 -> 安全研究

安全研究

绿盟月刊
期刊号: 类型: 关键词:
NetBSD kernel semop 执行任意代码漏洞
  这个问题是用于内核函数sys_semop()(semop(2)系统调用的入口)浆一个无符号的参数
'nsops'保存到了一个有符号的本地变量中

HP-UX SWVerify 缓冲区溢出漏洞
  HP-UX是由Hewlett-Packard发布的UNIX操作系统的一个变种,应用非常广泛

Apache 数据库认证模块SQL语句插入漏洞
  Apache 包含一些认证模块,其中一些使用SQL数据库来存储信息的模块存在一个远程SQL
语句插入的漏洞。如果Apache启动了这些模块,攻击者可能远程非法访问apache系统

BSD系统打印服务程序远程溢出漏洞
  很多BSD系统的打印服务程序(in.lpd或lpd)中存在一个缓冲区溢出漏洞,允许远程或者本
地攻击者以超级用户权限执行任意代码

OpenView NNM OVActionD 远程命令执行漏洞
  ovactiond是Hewlett-Packard公司(HP)的OpenView和IBM下属Tivoli公司的NetView产
品的一个组件

NetBSD dump 权限提升漏洞
  NetBSD系统所带的dump(/sbin/dump)和dump_lfs(/sbin/dump_lfs)命令安装时设置了
setgid tty属性。

Trend Micro Virus Buster 远程文件泄露漏洞
  Trend Micro Virus Buster是一款面向企业的反病毒软件,提供了集中的病毒报告,自
动病毒特征码更新和基于Web的远程管理功能


版权所有,未经许可,不得转载