安全中国首页
>
新闻中心
>
溢出漏洞
Linux Audit audit_log_user_command 栈溢出漏洞
安全中国 www.anqn.com
更新时间:2008-4-4 0:34:18
责任编辑:阿loosen
热 点:
受影响系统:
Linux Audit Linux Audit 1.6.9
不受影响系统:
Linux Audit Linux Audit 1.7
描述:
Linux Audit是用于查看Linux系统审计日志的图形工具。
Linux Audit的lib/audit_logging.c文件中的audit_log_user_command()函数存在栈溢出漏洞,如果本地用户向该函数传送了超长的command参数的话,就可以触发这个溢出,导致以使用libaudit应用的权限执行任意指令。
厂商补丁:
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://people.redhat.com/sgrubb/audit/audit-1.7-1.src.rpm
·上一篇:
SILC 客户端以及服务器密钥协商远程整数溢出漏洞
·下一篇:
Adobe Flash Player SWF 文件中的标签堆溢出漏洞
相关新闻
·
超星阅览器 Pdg2 ActiveX控件含栈缓冲区溢出漏洞
·
PPStream PowerList.OCX SetBkImage ActiveX控件缓冲区溢出漏洞
·
PPLive存在ActiveX类型溢出漏洞
·
联众ConnectAndEnterRoom ActiveX控件栈溢出漏洞
·
Adobe Flash Player SWF 文件中的标签堆溢出漏洞
·
关于近日流行网马(RealPlay10.5溢出漏洞补丁)
·
DNS批量溢出批处理代码
·
攻防技术 网络防火墙防范溢出策略
·
SILC 客户端以及服务器密钥协商远程整数溢出漏洞
·
VLC媒体播放器MP4_ReadBox_rdrf()函数堆溢出漏洞
48小时热门文章
48小时热门软件
48小时热门动画