首页 -> 安全研究

安全研究

绿盟月刊
期刊号: 类型: 关键词:
Sun Solaris实时连接器本地缓冲区溢出漏洞
  Solaris包含的实时连接器在处理LD_PRELOAD值时缺少正确的边界缓冲区检查,本地攻击者可以利用这个漏洞以root用户权限在系统上执行任意指令。

Oracle数据库服务器EXTPROC远程缓冲区溢出漏洞
  Oracle数据库使用EXTPROC时对库名缺少正确的缓冲区边界检查,远程攻击者可以利用这个漏洞对数据库服务进行缓冲区溢出攻击,可能以数据库进程权限在系统上执行任意指令。

IRIX nsd远程缓冲区溢出漏洞
  IRIX包含的nsd程序不正确处理RPC AUTH_UNIX UDP包,远程攻击者可以利用这个漏洞对nsd守护进程进行缓冲区溢出攻击,可能以root用户权限在系统上执行任意指令。

NetScreen ScreenOS 4.0.3r2远程拒绝服务攻击漏洞
  Netscreen不正确处理带有特殊TCP窗口大小的报文请求,远程攻击者可以利用这个漏洞对设备进行拒绝服务攻击。

Microsoft Windows 2000 DCOM RPC接口拒绝服务及权限提升漏洞
  MS RPC在处理畸形消息时存在问题,远程攻击者可以利用这个漏洞进行拒绝服务攻击,在RPC服务崩溃后,可用来权限提升攻击。

Windows MIDI解析器quartz.dll远程堆破坏漏洞
  quartz.dll在处理畸形MIDI文件时存在问题,远程攻击者可以利用这个漏洞构建恶意WEB页面,诱使用户访问,以用户进程权限在系统上执行任意指令。

Microsoft Windows畸形SMB包远程数据破坏漏洞
  服务器在验证SMB包参数时存在缺陷,远程攻击者可以利用这个漏洞发送恶意SMB包请求破坏系统数据,或可能以系统进程权限在系统上执行任意指令。

Wu-ftpd fb_realpath()远程单字节缓冲区溢出漏洞
  Wu-ftpd FTP服务程序实现上存在远程单字节溢出问题,本地或远程攻击者可能利用这个漏洞以root用户权限在系统上执行任意指令。

Cisco IOS IPv4报文处理拒绝服务攻击漏洞
  IOS 12.3以下版本中存在一个漏洞可能允许攻击者对受影响的设备执行拒绝服务攻击。这个漏洞影响所有运行Cisco IOS软件并且处理IPv4报文的Cisco设备。

Microsoft Windows DCOM RPC接口远程缓冲区溢出漏洞
  Microsoft的RPC部分在通过TCP/IP处理信息交换时存在问题,远程攻击者可以利用这个漏洞以本地系统权限在系统上执行任意指令。


版权所有,未经许可,不得转载