Информационная безопасность
[RU] switch to
English Version



Переполнение целочисленного типа/DoS в Apache (integer overflow)
дополнено с 29 июня 2004 г.
Опубликовано:30 июня 2004 г.
Источник:FULL-DISCLOSURE
SecurityVulns ID:3798
Тип:удаленная
Опасность:5/10
Описание:не ограничен размер MIME заголовка, это приводит к возможности исчерпания памяти. На 64-битных платформах переполнение целочисленного типа при разборе MIME-заголовка в запросе (требует отправки большого объема данных).
Затронутые продукты:APACHE : Apache 2.0
Оригинальный текстdocumentTYNISOFA, TSSA-2004-012 - apache (30.06.2004)
Файлы:exploit for apache ap_get_mime_headers_core() vuln
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

Переполнение буфера в Pavuk (buffer overflow)
Опубликовано:30 июня 2004 г.
Источник:BUGTRAQ
SecurityVulns ID:3799
Тип:удаленная
Опасность:5/10
Описание:Переполнение буфера при разборе перенаправления HTTP/305.
Затронутые продукты:PAVUK : pavuk 0.9
Оригинальный текстdocumentGENTOO, [Full-Disclosure] [ GLSA 200406-22 ] Pavuk: Remote buffer overflow (30.06.2004)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

Проблема знаково-беззнаковых преобразований при обработке опций TCP в Linux (signed/unsigned)
Опубликовано:30 июня 2004 г.
Источник:BUGTRAQ
SecurityVulns ID:3800
Тип:удаленная
Опасность:6/10
Описание:Длина TCP опции выше 127 символов может привести к бесконечному циклу внутри netfilter, если используется фильтрация по опциям.
Затронутые продукты:LINUX : kernel 2.6
Оригинальный текстdocumentAdam Osuchowski, Remote DoS vulnerability in Linux kernel 2.6.x (30.06.2004)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

Обход защиты в rsbac (proteciton bypass)
Опубликовано:30 июня 2004 г.
Источник:BUGTRAQ
SecurityVulns ID:3801
Тип:локальная
Опасность:5/10
Описание:Из запертого процесса возможно создание suid-файлов.
Затронутые продукты:RSBAC : rsbac 1.2
Оригинальный текстdocumentBencsath Boldizsar, rsbac 1.2.3 jail security problems (30.06.2004)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

Переполнение буфера в libpng
дополнено с 19 июля 2002 г.
Опубликовано:30 июня 2004 г.
Источник:BUGTRAQ
SecurityVulns ID:2165
Тип:библиотека
Опасность:7/10
Описание:Переполнение буфера при обработке изображений.
Затронутые продукты:libpng : libpng 1.2
 libpng : libpng 1.0
Оригинальный текстdocumentMANDRAKE, [Full-Disclosure] MDKSA-2004:063 - Updated libpng packages fix potential remote compromise (30.06.2004)
 documentCONNECTIVA, [CLA-2002:512] Conectiva Linux Security Announcement - libpng (19.07.2002)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

О сайте | Условия использования
© SecurityVulns, 3APA3A, Владимир Дубровин
Нижний Новгород

 
 



Rating@Mail.ru
test server