首页 -> 安全研究

安全研究

绿盟月刊
期刊号: 类型: 关键词:
IBM AIX UUQ本地缓冲区溢出漏洞
  由于uuq程序对用户提交给'-r'的参数缺少充分的缓冲区边界检查,攻击者可以提交超长数据触发缓冲区溢出,精心构建提交数据可能以高权限在系统上执行任意指令。

IBM AIX Bellmail竞争条件漏洞
  AIX包含的bellmail实现存在竞争提交问题,本地攻击者可以利用这个漏洞破坏系统文件,或者进行权限提升攻击。

IBM "cu"未明缓冲区溢出漏洞
  AIX包含的"cu"实现缺少充分的边界缓冲区检查,本地攻击者可以利用这个漏洞以"cu"进程权限在系统上执行任意指令。

IBM AIX MUXATMD多个缓冲区溢出漏洞
  AIX包含的MUXATMD程序存在多个缓冲区溢出问题,本地攻击者可以利用这个漏洞以MUXATMD权限在系统上执行任意指令。

IBM AIX libdiag Trace文件符号连接漏洞
  AIX包含的libdiag程序在写trace文件时存在符号链接攻击,本地攻击者可以利用这个漏洞破坏系统重要文件,进行拒绝服务攻击。

IBM dump_smutil.sh不安全临时文件建立漏洞
  AIX包含的dump_smutil.sh程序不安全创建临时文件,本地攻击者可以利用这个漏洞通过符号连接攻击破坏系统重要文件,进行拒绝服务攻击。

mIRC DCC SEND缓冲区溢出漏洞
  mIRC客户端在处理DCC SEND请求时缺少充分缓冲区边界检查,远程攻击者可以利用这个漏洞对目标用户进行缓冲区溢出攻击,可能以mIRC进程权限在系统上执行任意指令。

mIRC IRC URL缓冲区溢出漏洞
  mIRC在处理'irc://'类型URL时缺少充分缓冲区边界检查,远程攻击者可以利用这个漏洞对目标用户进行缓冲区溢出攻击,可能以mIRC进程权限在系统上执行任意指令。

AOL Instant Messenger Getfile屏幕名远程缓冲区溢出漏洞
  AIM在处理"aim"协议执行"getfile"操作时缺少正确的边界缓冲区检查,远程攻击者可以利用这个漏洞构建恶意URI,诱使AIM用户访问,可触发缓冲区溢出。

Apache Mod_Security模块堆破坏漏洞
  ModSecurity不正确处理通过服务器端脚本传送的大量数据,远程攻击者可以利用这个漏洞破坏应用服务进程的堆结构,可能导致以WEB进程权限在系统上执行任意指令。

Sun Solstice X.25 snmpx25d远程缓冲区溢出漏洞
  Sun Solstice X.25包含的snmpx25d守护进程由于不充分的缓冲区边界检查,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击,可能以snmpx25d守护进程权限在系统上执行任意指令。

Coreutils ls程序宽度参数整数溢出漏洞
  Coreutils 'ls'在处理宽度和列显示命令行参数时缺少正确的边界检查,本地或者远程攻击者可以利用这个漏洞进行整数溢出攻击,可导致应用程序崩溃。

Windows Help和Support Center远程缓冲区溢出漏洞
  帮助和支持中心在处理HCP协议时缺少正确的缓冲区边界检查,远程攻击者可以利用这个漏洞构建恶意URL,诱使用户访问,可能以用户进程权限在系统上执行任意指令。

Windows Exchange Server远程缓冲区溢出漏洞
  Exchange Server 2.5和2000对恶意verb请求缺少充分处理,远程攻击者可以利用这个漏洞以Exchange Server进程权限在系统上执行任意指令。

OpenSSL ASN.1多个解析安全漏洞
  OpenSSL中的ASN.1解析代码存在多个问题,远程攻击者可以利用这个漏洞对系统进行拒绝服务攻击或执行任意代码。

Microsoft Windows Messenger服务远程堆溢出漏洞
  Microsoft Windows Messenger服务存在堆溢出问题,远程攻击者可以利用这个漏洞以系统权限在目标机器上执行任意指令。


版权所有,未经许可,不得转载