当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: 信息提供: 安全公告(或线索)提供热线:51c
 

 

 ·debian对mozilla升级发生漏洞    »显示摘要«
    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 设计漏洞 攻击类型: 远程攻击 发布日期: 2005-09-13 更新日期: 2005-09-13 受影响系统: debian gnu/linux 3.1 安全系统: 无 漏洞报告人: debi......
 ·mandriva 为 unzip升级    »显示摘要«
    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 权限扩大 攻击类型: 远程攻击 发布日期: 2005-10-27 更新日期: 2005-10-27 受影响系统: mandrake corporate server 2.x mandrakelinux 10.1 ......


Fedora对kernel进行升级,修复了绕过安全检查漏洞

安全公告(或线索)提供热线:51cto.editor@gmail.com

漏洞类别: 【程序编程相关:C++中数组和指针类型的关系

信息提供: 【推荐阅读:C++中结构体的的慨念和使用方法

本地攻击

发布日期: 【扩展信息:VC++实现Win2000下直接读写磁盘

绕过安全检查漏洞

攻击类型:

2005-08-29

更新日期:

2005-08-29

受影响系统:

fedora core 3

fedora core 4

安全系统:

漏洞报告人:

漏洞描述:

secunia advisory: sa16584

fedora发布了kernel的更新,修复了被恶意的本地用户绕过安全限制进行攻击的漏洞.

该漏洞是由于“setsockopt()”功能没有限制拥有“cap_net_admin”权限的用户.该漏洞可使攻击者绕过ipsec策略或者设置无效策略攻击其他漏洞或者耗尽可用核心内存.

linux kernel 在64位x86平台上处理elf头的函数产生内存泄漏,本地攻击者一旦成功触发此漏洞可以导致本地拒绝服务攻击.

测试方法:

解决方法:


...   下一页
 ·urban栈溢出漏洞    »显示摘要«
    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 堆栈溢出漏洞 攻击类型: 权限提升 发布日期: 2005-09-02 更新日期: 2005-09-02 受影响系统: urban 1.5.3 安全系统: urban 1.5.4  漏洞报告人: ......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE