Наши
Сайдбары
   
IRC-канал
Linuxportal.ru
   
Импорт новостей
 
Вход Быстрая регистрация На главную

Поиск:
 
   НОВОСТИ
     Последние новости раздела
 

    Безопасность
   КАЛЕНДАРЬ
     Выберите дату новости:
 

<Июнь 2004 >
ПН ВТ СР ЧТ ПТ СБ ВС
  1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30        
Новостные рубрики:
  НОВОСТИ Безопасность    


Уязвимость в прокси-сервере squid в Trustix Secure Linux

Удаленное переполнение буфера в Squid Web Proxy Cache позволяет атакующему выполнить произвольный код. Squid поддерживает схемы аутентификации Basic, Digest и NTLM. Уязвимость существует в одной процедуре (ntlm_check_auth) системы помощи в схеме аутентификации NTLM, находящейся в файле helpers/ntlm_auth/SMB/libntlmssp.c

Функция уязвима из-за отсутсвия проверки длин значений, копируемых в переменную pass.

Уязвима версия squid-2.5.STABLE5 в дистрибутиве Trustix Secure Linux 2.0. Про остальные версии/дистрибутивы информации пока нет.

San АНДРЕЕВ | 11.06.2004 | 07:06 |


Комментарии посетителей:

Ваш комментарий:


Уведомлять о новых ответах на это сообщение?

Предыдущая новость Версия для печати Следующая новость

©"Linuxportal.Ru". Материалы сайта можно
использовать свободно при условии
сохранения этой свободы при дальнейшем
распространении, если явно не указано иное

Дизайн и программирование:


Powered by pMachine Pro 2.3

Поставьте
нашу кнопку:
Получить код кнопки
Linux Portal.ru ::: Линукс Портал.ру
Наш партнер: