| 网站首页 | 绿色软件 | 安全中心 | 屏保中心 | 源码中心 | 电子书库 | 教程中心 | 图片库 | 资料库 | 论坛 | 笑话 | 手机 | 算命 | 绿站旧版 | 返回总部 | 
您现在的位置: 绿色软件站 >> 教程中心 >> 安全类 >> 系统安全 >> 其他漏洞 >> 文章正文
ncompress 存在解压缓冲区下溢 任意指令执行漏洞           ★★★
ncompress 存在解压缓冲区下溢 任意指令执行漏洞
作者:佚名 文章来源:onegreen.net 点击数: 更新时间:2008-4-6 19:12:26

受影响系统:
debian linux 3.1
ncompress ncompress 4.2.4
ncompress ncompress 4.2.3
ncompress ncompress 4.2.2
ncompress ncompress 4.2.1
ncompress ncompress 4.1
ncompress ncompress 4.0

描述:
ncompress是一个快速压缩程序,兼容于.z文件,但不兼容.gz文件。

ncompress的实现上存在边界条件错误,允许攻击者使用畸形的数据流下溢缓冲区,可能导致执行任意指令。

厂商补丁:
debian
debian已经为此发布了一个安全公告(dsa-1149-1)以及相应补丁:dsa-1149-1:new ncompress packages fix potential code execution
链接:http://www.debian.org/security/2005/dsa-1149


文章录入:onegreen    责任编辑:onegreen 
  • 上一篇文章:

  • 下一篇文章:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    相 关 信 息
    最 新 文 章
    热点推荐
    最 新 热 门
    最 新 推 荐
    相 关 文 章
    再次挑战国际标准 金山毒霸第2次斩获VB100
    木马下载器前仆后继,AUTO病毒群卷土重来
    史上最牛的三大病毒结局大盘点
    警惕!有病毒以“磁碟机专杀工具”为名传播
    赛门铁克杀毒软件缺陷传播恶意代码变种
    聊天软件icq曝出安全漏洞 aol建议用户应尽快
    anti-spam smtp 代理服务器中非授权文件访问
    phprojekt path_pre及lib_path 变量远程文件
    symantec netbackup puredisk中访问认证绕过
    雅虎邮件有漏洞可被黑客完全控制