欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

FreeBSD user-ppp協(xié)議實(shí)現(xiàn)本地棧溢出漏洞

互聯(lián)網(wǎng)   發(fā)布時(shí)間:2008-10-08 20:04:00   作者:佚名   我要評(píng)論
受影響系統(tǒng): FreeBSD FreeBSD 6.3 描述: -------------------------------------------------------------------------------- BUGTRAQ ID: 28090 FreeBSD就是一種運(yùn)行在Intel平臺(tái)上、可以自由使用的開(kāi)放源碼Unix類(lèi)系統(tǒng)。 FreeBSD的點(diǎn)對(duì)點(diǎn)協(xié)議實(shí)現(xiàn)
受影響系統(tǒng):
FreeBSD FreeBSD 6.3
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 28090 FreeBSD就是一種運(yùn)行在Intel平臺(tái)上、可以自由使用的開(kāi)放源碼Unix類(lèi)系統(tǒng)。 FreeBSD的點(diǎn)對(duì)點(diǎn)協(xié)議實(shí)現(xiàn)上存在漏洞,本地攻擊者可能利用此漏洞獲取系統(tǒng)的root用戶(hù)權(quán)限。 FreeBSD沒(méi)有正確地實(shí)現(xiàn)點(diǎn)到點(diǎn)協(xié)議(也被稱(chēng)為user-ppp)。如果本地用戶(hù)向command.c文件中的command_Expand_Interpret()函數(shù)提交了包含有特殊字符的字符串的話(huà),就可能觸發(fā)棧溢出,導(dǎo)致以root權(quán)限執(zhí)行任意指令。這個(gè)漏洞還影響OpenBSD和NetBSD系統(tǒng)。 <*來(lái)源:sipher

鏈接:http://secunia.com/advisories/29240/
http://secunia.com/advisories/29238/
http://secunia.com/advisories/29234/
http://seclists.org/vuln-dev/2008/Feb/0010.html
*>
建議:
--------------------------------------------------------------------------------
廠商補(bǔ)丁: FreeBSD
-------
目前廠商還沒(méi)有提供補(bǔ)丁或者升級(jí)程序,我們建議使用此軟件的用戶(hù)隨時(shí)關(guān)注廠商的主頁(yè)以獲取最新版本: http://www.freebsd.org/security/index.html

相關(guān)文章

最新評(píng)論