Информационная безопасность
[RU] switch to
English Version



Переполнение буфера в XChat (buffer overflow)
Опубликовано:20 апреля 2004 г.
Источник:BUGTRAQ
SecurityVulns ID:3623
Тип:клиент
Опасность:5/10
Описание:Переполнение буфера в клиентском SOCKSv5 коде.
Затронутые продукты:XCHAT : xchat 1.8
 XCHAT : xchat 2.0
Оригинальный текстdocumentGENTOO, [ GLSA 200404-15 ] XChat 2.0.x SOCKS5 Vulnerability (20.04.2004)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

Переполнение целочисленного типа в ip_setsockopt ядра linux (integer overflow)
Опубликовано:20 апреля 2004 г.
Источник:FULL-DISCLOSURE
SecurityVulns ID:3624
Тип:локальная
Опасность:8/10
Описание:Переполнение целочисленного типа при обработке опции MCAST_MSFILTER.
Затронутые продукты:LINUX : kernel 2.4
 LINUX : kernel 2.6
Оригинальный текстdocumentWojciech Purczynski, [Full-Disclosure] Linux kernel setsockopt MCAST_MSFILTER integer overflow (20.04.2004)
Файлы:Linux kernel setsockopt MCAST_MSFILTER integer overflow proof of concept code
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

Многочисленные ошибки в utempter (multiple bugs)
Опубликовано:20 апреля 2004 г.
Источник:BUGTRAQ
SecurityVulns ID:3625
Тип:удаленная
Опасность:5/10
Описание:Переполнения буфера, обратный путь в каталогах.
Затронутые продукты:UTEMPTER : utempter 0.5
Оригинальный текстdocumentMANDRAKE, MDKSA-2004:031 - Updated utempter packages fix several vulnerabilities (20.04.2004)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

Проблемы символьных линков в ssmtp (symbolic links)
Опубликовано:20 апреля 2004 г.
Источник:BUGTRAQ
SecurityVulns ID:3626
Тип:локальная
Опасность:5/10
Описание:Файл журнала создается во временном каталоге без проверки исмвользных линков.
Затронутые продукты:SSMTP : ssmtp 2.50
Оригинальный текстdocumentpriestmaster_(at)_sms.at, ssmtp insecure file creation (20.04.2004)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

Несанкционированный доступ к паролям через NIS на Solaris (unauthorized access)
Опубликовано:20 апреля 2004 г.
Источник:BUGTRAQ
SecurityVulns ID:3627
Тип:локальная
Опасность:6/10
Описание:После установки патча 113579-03 любой пользователь может обратиться к защищенным таблицам NIS, например passwd.adjunct.byname.
Затронутые продукты:ORACLE : Solaris 9
Оригинальный текстdocumentChris Thompson, Solaris 9 patch 113579-03 introduces a NIS security bug (20.04.2004)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

О сайте | Условия использования
© SecurityVulns, 3APA3A, Владимир Дубровин
Нижний Новгород

 
 



Rating@Mail.ru
test server