Libnids的最新缓冲溢出漏洞

(2003-11-03 17:38 )( )(瑞星 )
导读-- 远程的攻击者能利用这个漏洞在一个使用了libnid函数的应用程序里执行任意符合上下文相关的代码……
天极IT资讯短信服务 电脑小技巧
资费:包月5元
手机:
介绍:细处着手,巧处用功。高手和菜鸟之间的差别就是:高手什么都知道,菜鸟知道一些。电脑小技巧收集最新奇招高招,让你轻松踏上高手之路。(首月免费)

  受影响程序:libnids 7.0/8/9版
 
  详细描述:

  在Unix系统平台上的网安全工具开发中,目前最为流行的C API library有libnet、libpcap、libnids和libicmp等。libnet提供的接口函数主要实现和封装了数据包的构造和发送过程。libpcap提供的接口函数主要实现和封装了与数据包截获有关的过程。libnids提供的接口函数主要实现了开发网络入侵监测系统所必须的一些结构框架。libicmp封装的是ICMP数据包的主要处理过程(构造、发送、接收等)。libnids模拟了Linux kernel 2.0.x的IP栈。

  libnids负责TCP包重组的代码存在缓冲溢出漏洞,一个远程的攻击者能利用这个漏洞在一个使用了libnid函数的应用程序里执行任意符合上下文相关的代码。
 
  补丁下载:

  ftp://atualizacoes.conectiva.com.br/7.0/RPMS/dsniff-2.3-4U70_1cl.i386.rpm
  ftp://atualizacoes.conectiva.com.br/7.0/RPMS/libnids-1.18-1U70_1cl.i386.rpm
  ftp://atualizacoes.conectiva.com.br/7.0/RPMS/libnids-devel-1.18-1U70_1cl.i386.rpm
  ftp://atualizacoes.conectiva.com.br/7.0/RPMS/libnids-devel-static-1.18-1U70_1cl.i386.rpm
  ftp://atualizacoes.conectiva.com.br/7.0/SRPMS/dsniff-2.3-4U70_1cl.src.rpm
  ftp://atualizacoes.conectiva.com.br/7.0/SRPMS/libnids-1.18-1U70_1cl.src.rpm
  ftp://atualizacoes.conectiva.com.br/8/RPMS/dsniff-2.3-7U80_1cl.i386.rpm
  ftp://atualizacoes.conectiva.com.br/8/RPMS/dsniff-webspy-2.3-7U80_1cl.i386.rpm
  ftp://atualizacoes.conectiva.com.br/8/RPMS/libnids-1.18-1U80_1cl.i386.rpm
  ftp://atualizacoes.conectiva.com.br/8/RPMS/libnids-devel-1.18-1U80_1cl.i386.rpm
  ftp://atualizacoes.conectiva.com.br/8/RPMS/libnids-devel-static-1.18-1U80_1cl.i386.rpm
  ftp://atualizacoes.conectiva.com.br/8/SRPMS/dsniff-2.3-7U80_1cl.src.rpm
  ftp://atualizacoes.conectiva.com.br/8/SRPMS/libnids-1.18-1U80_1cl.src.rpm
  ftp://atualizacoes.conectiva.com.br/9/RPMS/dsniff-2.3-24591U90_1cl.i386.rpm
  ftp://atualizacoes.conectiva.com.br/9/RPMS/dsniff-webspy-2.3-24591U90_1cl.i386.rpm
  ftp://atualizacoes.conectiva.com.br/9/RPMS/libnids-1.18-8448U90_1cl.i386.rpm
  ftp://atualizacoes.conectiva.com.br/9/RPMS/libnids-devel-1.18-8448U90_1cl.i386.rpm
  ftp://atualizacoes.conectiva.com.br/9/RPMS/libnids-devel-static-1.18-8448U90_1cl.i386.rpm
  ftp://atualizacoes.conectiva.com.br/9/SRPMS/dsniff-2.3-24591U90_1cl.src.rpm
  ftp://atualizacoes.conectiva.com.br/9/SRPMS/libnids-1.18-8448U90_1cl.src.rpm

责编:
订阅新闻邮件) (推荐) (打印) (关闭页面) (至顶) (我对此感兴趣
相关文章
笔名:
请您注意:

 遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。

 天极网拥有管理笔名和留言的一切权利。