亚洲乱码中文字幕综合,中国熟女仑乱hd,亚洲精品乱拍国产一区二区三区,一本大道卡一卡二卡三乱码全集资源,又粗又黄又硬又爽的免费视频

Nagios插件超長位置頭遠(yuǎn)程緩沖區(qū)溢出漏洞

互聯(lián)網(wǎng)   發(fā)布時(shí)間:2008-10-08 20:05:13   作者:佚名   我要評論
受影響系統(tǒng): Nagios Nagios 1.4.9 不受影響系統(tǒng): Nagios Nagios 1.4.10 描述: -------------------------------------------------------------------------------- BUGTRAQ ID: 25952 CVE(CAN) ID: CVE-2007-5198 Na
受影響系統(tǒng):

Nagios Nagios 1.4.9

不受影響系統(tǒng):

Nagios Nagios 1.4.10

描述:

--------------------------------------------------------------------------------

BUGTRAQ ID: 25952

CVE(CAN) ID: CVE-2007-5198

Nagios是一款免費(fèi)開放源代碼的主機(jī)和服務(wù)監(jiān)視軟件,可使用在多種Linux和Unix操作系統(tǒng)下。

Nagios在處理請求畸形的請求頭數(shù)據(jù)時(shí)存在緩沖區(qū)溢出漏洞,遠(yuǎn)程攻擊者可能利用此漏洞控制服務(wù)器。

Nagios的check_http.c文件中的redir()函數(shù)沒有正確地處理HTTP Location:頭信息,如果Location:頭中向有漏洞的系統(tǒng)返回了超長字符串的話,就可能觸發(fā)緩沖區(qū)溢出,導(dǎo)致執(zhí)行任意指令。

<*來源:Nobuhiro Ban

鏈接:http://sourceforge.net/tracker/index.php?func=detail&aid=1687867&group_id=29880&atid=397597

http://secunia.com/advisories/27124/

http://security.gentoo.org/glsa/glsa-200711-11.xml

*>

建議:

--------------------------------------------------------------------------------

臨時(shí)解決方法:

* 不要用-f follow選項(xiàng)檢查不可信任的WEB服務(wù)器。

廠商補(bǔ)?。?

Nagios

------

目前廠商已經(jīng)發(fā)布了升級補(bǔ)丁以修復(fù)這個(gè)安全問題,請到廠商的主頁下載:

http://www.nagios.org/

Gentoo

------

Gentoo已經(jīng)為此發(fā)布了一個(gè)安全公告(GLSA-200711-11)以及相應(yīng)補(bǔ)丁:

GLSA-200711-11:Nagios Plugins: Two buffer overflows

鏈接:http://security.gentoo.org/glsa/glsa-200711-11.xml

所有Nagios插件用戶都應(yīng)升級到最新版本:

# emerge --sync
# emerge -av --oneshot ">=net-analyzer/nagios-plugins-1.4.10-r1"

相關(guān)文章

最新評論