6. 2003-10-30 Sun Solstice X.25 snmpx25d遠(yuǎn)程緩沖區(qū)溢出漏洞
NSFOUCS ID: 5583
綜述:
Sun Solstice是一款大型網(wǎng)絡(luò)管理平臺(tái)。
Sun Solstice X.25包含的snmpx25d守護(hù)進(jìn)程由于不充分的緩沖區(qū)邊界檢查,遠(yuǎn)程攻擊者可以利用這個(gè)漏洞進(jìn)行緩沖區(qū)溢出攻擊,可能以snmpx25d守護(hù)進(jìn)程權(quán)限在系統(tǒng)上執(zhí)行任意指令。
危害:
攻擊者可能以snmpx25d守護(hù)進(jìn)程權(quán)限執(zhí)行任意指令。
7. 2003-10-28 Apache Mod_Security模塊堆破壞漏洞
NSFOUCS ID: 5602
綜述:
ModSecurity是一款開放源碼WEB應(yīng)用程序入侵檢測(cè)和防止系統(tǒng), 可嵌入到WEB服務(wù)器上使用。
ModSecurity不正確處理通過服務(wù)器端腳本傳送的大量數(shù)據(jù),遠(yuǎn)程攻擊者可以利用這個(gè)漏洞破壞應(yīng)用服務(wù)進(jìn)程的堆結(jié)構(gòu),可能導(dǎo)致以WEB進(jìn)程權(quán)限在系統(tǒng)上執(zhí)行任意指令。
危害:
攻擊者可能以Apache進(jìn)程運(yùn)行權(quán)限執(zhí)行任意指令。
8. 2003-10-22 AOL Instant Messenger Getfile屏幕名遠(yuǎn)程緩沖區(qū)溢出漏洞
NSFOUCS ID: 5556
綜述:
AOL Instant Messenger是一款實(shí)時(shí)聊天程序。
AIM在處理"aim"協(xié)議執(zhí)行"getfile"操作時(shí)缺少正確的邊界緩沖區(qū)檢查,遠(yuǎn)程攻擊者可以利用這個(gè)漏洞構(gòu)建惡意URI,誘使AIM用戶訪問,可觸發(fā)緩沖區(qū)溢出。
危害:
遠(yuǎn)程攻擊者可能以正在使用AIM的用戶身份執(zhí)行任意代碼
9. 2003-10-21 mIRC存在多個(gè)遠(yuǎn)程溢出漏洞
NSFOUCS ID: 5550,5551
綜述:
喜歡在IRC聊天的朋友一定聽說過mIRC, 它是一款非常流行的IRC聊天程序。
mIRC客戶端在處理多個(gè)請(qǐng)求時(shí)缺少充分的緩沖區(qū)邊界檢查,遠(yuǎn)程攻擊者可以利用這些漏洞對(duì)目標(biāo)用戶進(jìn)行緩沖區(qū)溢出攻擊,可能以mIRC進(jìn)程權(quán)限在系統(tǒng)上執(zhí)行任意指令。
這些漏洞包括:
* 2003-10-21 mIRC DCC SEND緩沖區(qū)溢出漏洞
http://www.nsfocus.net/index.php?act=sec_bug&do=viewbug_id=5551
* 2003-10-21 mIRC IRC URL緩沖區(qū)溢出漏洞
http://www.nsfocus.net/index.php?act=sec_bug&do=viewbug_id=5550
危害:
遠(yuǎn)程攻擊者可能以正在使用mIRC客戶端的用戶身份執(zhí)行任意命令。
10. 2003-10-16 IBM AIX存在多個(gè)本地安全漏洞
NSFOUCS ID: 5526,5527,5528,5529,5530,5531
綜述:
IBM AIX是一款商業(yè)性質(zhì)UNIX操作系統(tǒng)。
最近發(fā)現(xiàn)IBM AIX系統(tǒng)中存在多個(gè)本地安全漏洞,本地攻擊者利用這些漏洞可能獲取root權(quán)限。
這些漏洞包括:
* 2003-10-16 IBM AIX UUQ本地緩沖區(qū)溢出漏洞
http://www.nsfocus.net/index.php?act=sec_bug&do=viewbug_id=5531
* 2003-10-16 IBM AIX Bellmail競(jìng)爭(zhēng)條件漏洞
http://www.nsfocus.net/index.php?act=sec_bug&do=viewbug_id=5530
* 2003-10-16 IBM "cu"未明緩沖區(qū)溢出漏洞
http://www.nsfocus.net/index.php?act=sec_bug&do=viewbug_id=5529
* 2003-10-16 IBM AIX MUXATMD多個(gè)緩沖區(qū)溢出漏洞
http://www.nsfocus.net/index.php?act=sec_bug&do=viewbug_id=5528
* 2003-10-16 IBM AIX libdiag Trace文件符號(hào)連接漏洞
http://www.nsfocus.net/index.php?act=sec_bug&do=viewbug_id=5527
* 2003-10-16 IBM dump_smutil.sh不安全臨時(shí)文件建立漏洞
http://www.nsfocus.net/index.php?act=sec_bug&do=viewbug_id=5526
危害:
本地攻擊者可以獲得root權(quán)限。