Информационная безопасность
[RU] switch to English


Выполнение кода в Microsoft Windows
дополнено с 24 октября 2008 г.
Опубликовано:4 ноября 2008 г.
Источник:
SecurityVulns ID:9380
Тип:удаленная
Уровень опасности:
10/10
Описание:Возможно выполнение кода без аутентификации через RPC-запрос UUID 4b324fc8-1670-01d3-1278-5a47bf6ee188 к службе обозревателя (browser) через службу сервера SERVER (LanmanServer) (TCP/139, TCP/445). Рекомендация: отключить службу обозреватель (browser).
Затронутые продукты:MICROSOFT : Windows 2000 Server
 MICROSOFT : Windows 2000 Professional
 MICROSOFT : Windows XP
 MICROSOFT : Windows 2003 Server
 MICROSOFT : Windows Vista
 MICROSOFT : Windows 2008 Server
CVE:CVE-2008-4250 (The Server service in Microsoft Windows 2000 SP4, XP SP2 and SP3, Server 2003 SP1 and SP2, Vista Gold and SP1, Server 2008, and 7 Pre-Beta allows remote attackers to execute arbitrary code via a crafted RPC request that triggers the overflow during path canonicalization, as exploited in the wild by Gimmiv.A in October 2008, aka "Server Service Vulnerability.")
Оригинальный текстdocumentJuha-Matti Laurio, Windows RPC worm (MS08-067) in the wild (04.11.2008)
 documentMICROSOFT, Microsoft Security Bulletin MS08-067 – Critical Vulnerability in Server Service Could Allow Remote Code Execution (958644) (24.10.2008)
 documentCERT, US-CERT Technical Cyber Security Alert TA08-297A -- Microsoft Windows Server Service RPC Vulnerability (24.10.2008)
Файлы:MS08-067 Exploit by Debasis Mohanty
 MS08-067 PoC (by stephen lawler)
 Microsoft Security Bulletin MS08-067 – Critical Vulnerability in Server Service Could Allow Remote Code Execution (958644)

Многочисленные уязвимости безопасности в CUPS
Опубликовано:4 ноября 2008 г.
Источник:
SecurityVulns ID:9404
Тип:удаленная
Уровень опасности:
6/10
Описание:Многочисленные целочисленные переполнения и переполнения буфера динамической памяти в imagetops и texttops.
Затронутые продукты:CUPS : cups 1.3
Оригинальный текстdocumentIDEFENSE, iDefense Security Advisory 11.03.08: Multiple Vendor CUPS texttops Integer Overflow Vulnerability (04.11.2008)
 documentIDEFENSE, iDefense Security Advisory 11.03.08: Multiple Vendor CUPS SGI imagetops Heap Overflow Vulnerability (04.11.2008)

Насанкционированный доступ в HP System Management Homepage
Опубликовано:4 ноября 2008 г.
Источник:
SecurityVulns ID:9407
Тип:локальная
Уровень опасности:
5/10
Затронутые продукты:HP : HP System Management Homepage 2.2
CVE:CVE-2008-4413 (Unspecified vulnerability in HP System Management Homepage (SMH) 2.2.6 and earlier on HP-UX B.11.11 and B.11.23, and SMH 2.2.6 and 2.2.8 and earlier on HP-UX B.11.23 and B.11.31, allows local users to gain "unauthorized access" via unknown vectors, possibly related to temporary file permissions.)
Оригинальный текстdocumentHP, [security bulletin] HPSBMA02380 SSRT080121 rev.1 - HP System Management Homepage (SMH) for HP-UX, Local Unauthorized Access (04.11.2008)

Переполнение буфера в MDA dmail / tmail
Опубликовано:4 ноября 2008 г.
Источник:
SecurityVulns ID:9405
Тип:удаленная
Уровень опасности:
7/10
Описание:Переполнение буфера в аргументе с именем доставляемой папки.
Затронутые продукты:UW : UW IMAP 2007c
 PANDAIMAP : tmail 2008.23
 PANDAIMAP : dmail 2008.18
 ALPINE : alpine 2.00
CVE:CVE-2008-5005 (Multiple stack-based buffer overflows in (1) University of Washington IMAP Toolkit 2002 through 2007c, (2) University of Washington Alpine 2.00 and earlier, and (3) Panda IMAP allow (a) local users to gain privileges by specifying a long folder extension argument on the command line to the tmail or dmail program; and (b) remote attackers to execute arbitrary code by sending e-mail to a destination mailbox name composed of a username and '+' character followed by a long string, processed by the tmail or possibly dmail program.)
Оригинальный текстdocumentlabs_(at)_bitsec.com, Bitsec Security Advisory: UW/Panda IMAP [dt]mail buffer overflow (04.11.2008)

Межсайтовый скриптинг и подмена запросов в машрутизаторах A-Link
Опубликовано:4 ноября 2008 г.
Источник:
SecurityVulns ID:9406
Тип:удаленная
Уровень опасности:
4/10
Затронутые продукты:ALINK : WL54AP3
 ALINK : WL54AP2
Оригинальный текстdocumentHenri Lindberg - Smilehouse Oy, A-Link WL54AP3 and WL54AP2 CSRF+XSS vulnerability (04.11.2008)

О сайте | Условия использования
© SecurityVulns, 3APA3A, Владимир Дубровин
Нижний Новгород