Информационная безопасность
[RU] switch to
English Version



Переполнения буфера в xine-lib (buffer overflow)
дополнено с 19 августа 2004 г.
Опубликовано:30 декабря 2004 г.
Источник:BUGTRAQ
SecurityVulns ID:3923
Тип:библиотека
Опасность:6/10
Описание:Переполнение буфера при обработке VCD, DVD, PNM.
Затронутые продукты:XINELIB : xine-lib 1.0
 XINE : xine 0.99
 XINE : xine 1.0
Оригинальный текстdocumentMichael Roitzsch, XSA-2004-7: stack overflow in AIFF demultiplexer (30.12.2004)
 documentIDEFENSE, iDEFENSE Security Advisory 12.21.04: Multiple Vendor Xine version 0.99.2 PNM Handler PNA_TAG Heap Overflow Vulnerability (22.12.2004)
 documentIDEFENSE, iDEFENSE Security Advisory 12.21.04: Multiple Vendor Xine version 0.99.2 PNM Handler Negative Read Length Heap Overflow Vulnerability (22.12.2004)
 documentXINE, XSA-2004-4: multiple string overflows (17.09.2004)
 documentXINE, XSA-2004-5: heap overflow in DVD subpicture decoder (17.09.2004)
 documentc0ntex_(at)_open-security.org, Open Security Group Advisory #6 (19.08.2004)
 documentGENTOO, [ GLSA 200408-18 ] xine-lib: VCD MRL buffer overflow (19.08.2004)
Файлы:Xines_Mine - Remote proof of concept example
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

Несанкционированный доступ к файлам через crttrap в QNX (unauthorized access)
Опубликовано:30 декабря 2004 г.
Источник:BUGTRAQ
SecurityVulns ID:4320
Тип:локальная
Опасность:6/10
Описание:Опция -c позволяет пользователю указать любой файл для чтения/записи.
Затронутые продукты:QNX : QNX 4.25
 QNX : QNX 6.1
 QNX : QNX 6.2
 QNX : QNX 2.4
Оригинальный текстdocumentJulio Cesar Fort, [Full-Disclosure] QNX crrtrap arbitrary file read/write vulnerability [RLSA_06-2004] (30.12.2004)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

Переполнение буфера в Mozilla (buffer overflow)
Опубликовано:30 декабря 2004 г.
Источник:BUGTRAQ
SecurityVulns ID:4321
Тип:клиент
Опасность:7/10
Описание:Переполнение динамической памяти при передаче URL типа news:// в агент новостей.
Затронутые продукты:MOZILLA : Mozilla 1.7
Оригинальный текстdocumentMaurycy Prodeus, Heap overflow in Mozilla Browser <= 1.7.3 NNTP code. (30.12.2004)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

Проблема символьных линков в astats (symbolic links)
Опубликовано:30 декабря 2004 г.
Источник:SECUNIA
SecurityVulns ID:4322
Тип:удаленная
Опасность:5/10
Описание:Проблема символьных линков при работе с временными файлами.
Затронутые продукты:ASTATS : aStats 1.6
Оригинальный текстdocumentSECUNIA, [SA13679] aStats Insecure Temporary File Creation (30.12.2004)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

переполнение буфера в Windows-версии NetCat (buffer overflow)
дополнено с 30 декабря 2004 г.
Опубликовано:2 января 2005 г.
Источник:BUGTRAQ
SecurityVulns ID:4319
Тип:удаленная
Опасность:5/10
Описание:Удаленное переполнение буфера при работе netcat в режиме суперсервера (-e).
Затронутые продукты:NETCAT : NetCat 1.1
Оригинальный текстdocumentCorryL, NetCat V 1.11 Multiple Bugs (02.01.2005)
 documentHat-Squad Security Team, [HAT-SQUAD] NetCat Remote Critical Vulnerability, Poc included (30.12.2004)
Файлы:Netcat v1.1, "-e" Switch, Remote Buffer Overflow Exploit v0.1
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

О сайте | Условия использования
© SecurityVulns, 3APA3A, Владимир Дубровин
Нижний Новгород

 
 



Rating@Mail.ru
test server