Samba: переполнение буфера
Всем пользователям Samba настоятельно рекомендуется обновить их ПО до исправленных версий.
Версии: Samba < 2.2.8a; Samba-TNG < 0.3.2
>>> Подробности (digitaldefense.net)
Всем пользователям Samba настоятельно рекомендуется обновить их ПО до исправленных версий.
Версии: Samba < 2.2.8a; Samba-TNG < 0.3.2
>>> Подробности (digitaldefense.net)
2. При создании MIME-сообщений их границы содержат PID дочернего процесса сервера.
В OpenBSD сделали патчи, убирающие эти проблемы.
Подробности на:
В коде CVS присутствует ошибка двойного освобождения памяти. Разумное её использование может позволить удалённо выполнять произвольный программный код с правами CVS-сервера. Часто CVS работает с правами root. Версии: CVS <= 1.11.4
>>> Подробности (e-matters.de)
Существует уязвимость извлечения данных из буфера сетевых адаптеров. Удалённый доступ можно получить к фрагментам ранее переданных кадров или фрагментам памяти ядра. Версии: сетевые Ethernet-адаптеры многих производителей. Подробнее: http://www.atstake.com/research/advis...
http://www.kb.cert.org/vuls/id/412115
http://online.securityfocus.com/archi...
>>> Подробности (atstake.com)
Уязвимость имеет место во FreeBSD >= 4.3
Подробнее: http://www.pine.nl/press/pine-cert-20... ftp://ftp.freebsd.org/pub/FreeBSD/CER...
>>> Подробности (pine.nl)
>>> Подробности (cert.org)
>>> Подробности (iss.net)
Уже неделя прошла, а никто не знает, что "Дистрибутив "Утес-К (Master 2.0)" сертифицирован Гостехкомиссией по 5 классу СВТ."
Молодцы, ALT-овцы!
>>> Подробности (altlinux.ru)