漏洞信息详情
Samhain Labs Samhain数据库更新本地堆漏洞
漏洞简介
Samhain 1.8.9至2.0.1版本的sh_hash_compdata函数存在缓冲区溢出漏洞。攻击者运行更新模式(\"-t update\")时执行任意代码。
漏洞公告
This has been addressed in Samhain 2.0.2. Samhain Labs Samhain 1.8.9
- Samhain Labs Samhain 2.0.2 http://la-samhna.de/samhain/samhain-current.tar.gz
- Samhain Labs Samhain 2.0.2 http://la-samhna.de/samhain/samhain-current.tar.gz
参考网址
来源: XF 名称: samhain-update-bo(18000) 链接:http://xforce.iss.net/xforce/xfdb/18000 来源: BID 名称: 11635 链接:http://www.securityfocus.com/bid/11635 来源: OSVDB 名称: 11525 链接:http://www.osvdb.org/11525 来源: SECTRACK 名称: 1012142 链接:http://securitytracker.com/id?1012142 来源: SECUNIA 名称: 13130 链接:http://secunia.com/advisories/13130
受影响实体
- Samhain_labs Samhain:1.8.10<!--2000-1-1-->
- Samhain_labs Samhain:1.8.10a<!--2000-1-1-->
- Samhain_labs Samhain:1.8.10b<!--2000-1-1-->
- Samhain_labs Samhain:1.8.11<!--2000-1-1-->
- Samhain_labs Samhain:1.8.12<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...