Информационная безопасность
[RU] switch to
English Version



См. так же
  KDE : KDE 3.4
  KDE : KDE 3.3
  KDE : KDE 3.2
  KDE : KDE 3.1
  KDE : KDE 3.0.
  KDE : KDE 3.0
Название:KDE : KDE 3.5

 Кратковременные условия в KDE kdm
document Кратковременные условия позволяют изменить разрешения на файлы.
6!Переполнение буфера в Ghostscript / XPDF / CUPS pdftops
дополнено с 10 апреля 2009 г.
document Переполнение буфера при разборе кодировке JBIG2
 Атака FTP bounce против FTP-клиентов
дополнено с 5 марта 2007 г.
document Реализация пасивного FTP во многих клиентах позволяет использовать их для сканирования портов во внутренней сети.
6!Повышение привилегий через start_kdeinit в KDE
document Имеется возможность запуска процессов с повышенными привилегиями или отправка сигналов привилегированным процессам.
6!Повышение привилегий через kdm в KDE (privilege escalation)
document При определенных условиях можно войти в систему без пароля.
6!Проблемы с декодированием UTF-8 в QT / KJS
document Не блокируются длинные последовательности, что может приводить к межсайтовому скриптингу и обратному пути в директориях.
 Проблемы с обработкой тэга SCRIPT в Apple Safari / Konqueror (filtering bypass)
document Браузер воспринимает тэги <script> внутри комментария HTML, что противоречит стандарту.
 DoS против клиента ksirc
document Обращение по нулевому указателю при разборе ответа сервера.
 DoS против kdegraphics
document Определенный формат EXIF-секции файла JPEG приводит к бесконечной рекурсии и исчерпанию стека.
6!Переполнение буфера в библиотеках KDE / Konqueror (buffer overflow)
дополнено с 20 января 2006 г.
document Переполнение буфера на разборе URL в Unicode в процессоре JavaScript.
                    

О сайте | Условия использования
© SecurityVulns, 3APA3A, Владимир Дубровин
Нижний Новгород

 
 



Rating@Mail.ru
test server