最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Symark PowerBroker 客戶端多個(gè)本地命令溢出漏洞

互聯(lián)網(wǎng)   發(fā)布時(shí)間:2008-10-08 20:04:22   作者:佚名   我要評(píng)論
受影響系統(tǒng): Symark PowerBroker 2.8 - 5.0.1 描述: Symark PowerBroker是UNIX和Linux系統(tǒng)的權(quán)限管理和控制工具。 Symark PowerBroker處理超長的命令行參數(shù)時(shí)存在緩沖區(qū)溢出漏洞,遠(yuǎn)程攻擊者可能利用此漏洞提升自己的權(quán)限。 當(dāng)PowerBroker的pbksh、pbs
受影響系統(tǒng):
Symark PowerBroker 2.8 - 5.0.1 描述:
Symark PowerBroker是UNIX和Linux系統(tǒng)的權(quán)限管理和控制工具。 Symark PowerBroker處理超長的命令行參數(shù)時(shí)存在緩沖區(qū)溢出漏洞,遠(yuǎn)程攻擊者可能利用此漏洞提升自己的權(quán)限。 當(dāng)PowerBroker的pbksh、pbsh、pbrun客戶端初始化對(duì)master的命令請(qǐng)求時(shí),會(huì)通過網(wǎng)絡(luò)在兩個(gè)系統(tǒng)之間交換協(xié)議/版本聲明,以下是一個(gè)聲明示例: #!Proto pbksh version=4.0.8-03,MPX,MPX2,LOGSRV,[…] 聲明中的名稱不是硬編碼的,而是在運(yùn)行時(shí)從argv[0]命令行參數(shù)獲得,然后通過strcat()添加到聲明字符串。該字符串儲(chǔ)存到了1048字節(jié)的靜態(tài)大小棧緩沖區(qū),因此如果本地用戶在調(diào)用上述setuid-root二進(jìn)制程序時(shí)提供了超長的argv[0]值,就會(huì)觸發(fā)棧溢出,導(dǎo)致執(zhí)行任意指令。 廠商補(bǔ)?。?
目前廠商已經(jīng)發(fā)布了升級(jí)補(bǔ)丁以修復(fù)這個(gè)安全問題,請(qǐng)到廠商的主頁下載: http://www.symark.com/downloads/pb/PBFeb2008/index.html

相關(guān)文章

最新評(píng)論

富蕴县| 金沙县| 佛山市| 鄂温| 拜城县| 富平县| 当雄县| 榆树市| 贡觉县| 宁晋县| 大厂| 海城市| 定陶县| 南木林县| 萨迦县| 明光市| 光山县| 旌德县| 德州市| 嘉祥县| 石首市| 聊城市| 抚顺市| 务川| 西乌珠穆沁旗| 古交市| 中卫市| 平度市| 谷城县| 沈阳市| 勐海县| 天台县| 修文县| 鹤峰县| 平泉县| 开阳县| 灵璧县| 剑阁县| 通河县| 古丈县| 读书|