手机
当前位置:查字典教程网 >网络安全 >漏洞分析 >Symark PowerBroker 客户端多个本地命令溢出漏洞
Symark PowerBroker 客户端多个本地命令溢出漏洞
摘要:受影响系统:SymarkPowerBroker2.8-5.0.1描述:SymarkPowerBroker是UNIX和Linux系统的权限管理...

受影响系统:

Symark PowerBroker 2.8 - 5.0.1 描述:

Symark PowerBroker是UNIX和Linux系统的权限管理和控制工具。 Symark PowerBroker处理超长的命令行参数时存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞提升自己的权限。 当PowerBroker的pbksh、pbsh、pbrun客户端初始化对master的命令请求时,会通过网络在两个系统之间交换协议/版本声明,以下是一个声明示例: #!Proto pbksh version=4.0.8-03,MPX,MPX2,LOGSRV,[…] 声明中的名称不是硬编码的,而是在运行时从argv[0]命令行参数获得,然后通过strcat()添加到声明字符串。该字符串储存到了1048字节的静态大小栈缓冲区,因此如果本地用户在调用上述setuid-root二进制程序时提供了超长的argv[0]值,就会触发栈溢出,导致执行任意指令。 厂商补丁:

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: http://www.symark.com/downloads/pb/PBFeb2008/index.html

【Symark PowerBroker 客户端多个本地命令溢出漏洞】相关文章:

Cisco CallManager CTL Provider 远程堆溢出漏洞

Apache HTTP Server 存在模块跨站脚本漏洞

Windows DNS客户端可预测事件处理ID漏洞

TIBCO多个产品远程溢出漏洞

Move Media Player ActiveX控件栈溢出漏洞

Adobe Flash Player SWF 文件中的标签堆溢出漏洞

Outlook Express协议回应数据堆溢出漏洞

AOL Radio MediaPlaybackControl 控件栈溢出漏洞

思科SCCP和SIP协议多个远程安全漏洞

OmniPCX Enterprise存在远程命令注入漏洞

精品推荐
分类导航