Уязвимости в Cyrus IMAP, Cisco IOS, FreeRADIUS, Solaris, MySQL и Samba

14 сентября 2009 года

Несколько свежих уязвимостей:

  • Переполнение буфера в коде обработки Sieve скриптов в IMAP-сервере Cyrus (Архивная копия от 30 апреля 2017 на Wayback Machine), может быть использовано злоумышленниками для выполнения своего кода на сервере. Для успешной атаки пользователь должен иметь аккаунт на IMAP-сервере и доступ к выполнению Sieve скриптов. Уязвимость устранена в версиях 2.2.13p1 и 2.3.15 (Архивная копия от 23 декабря 2006 на Wayback Machine).
  • Уязвимость в продуктах Cisco, позволяющая вызвать удаленный отказ в обслуживании маршрутизатора. Проблема вызвана несколькими ошибками в обработчике состояния соединений в TCP стеке Cisco. Злоумышленник может утилизировать все доступные ресурсы, создав множество долгоживущих в таблице состояний соединений.
  • В 1.1.x ветке FreeRADIUS обнаружены две DoS уязвимости ( 1, 2), приводящие к краху процесса radiusd. Проблемы устранены в релизе FreeRADIUS 1.1.8 (Архивная копия от 18 января 2012 на Wayback Machine);
  • В TCP/IP стеке Solaris обнаружена уязвимость (Архивная копия от 15 сентября 2009 на Wayback Machine), которую можно использовать для удаленного совершения DoS-атаки, приводящей к прекращению обработки сетевых запросов. Проблема присутствует в OpenSolaris, Solaris 8, 9, и 10 (SPARC и x86).
  • В MySQL 5.x обнаружено переполнение буфера, при помощи которого можно скомпрометировать уязвимую систему. Никаких подробностей пока не сообщается, но уже доступен эксплоит (Архивная копия от 17 февраля 2010 на Wayback Machine) (входит в состав коммерческого пакета VulnDisco Pack Professional 8.11).
  • Кроме эксплоита для MySQL в пакте VulnDisco Pack Professional 8.11 представлено 4 новых 0day эксплоита для Samba 3.x, позволяющих выполнить код злоумышленника. Тем не менее уязвимости отнесены к категории неопасных, так как для совершения атаки у злоумышленника должна быть создана учетная запись, относящаяся к группе "admin".

Источники править


 
 
Creative Commons
Эта статья содержит материалы из статьи «Уязвимости в Cyrus IMAP, Cisco IOS, FreeRADIUS, Solaris, MySQL и Samba», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
 
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.