时间:2021-05-23
受影响系统:
Symark PowerBroker 2.8 - 5.0.1 描述:
Symark PowerBroker是UNIX和Linux系统的权限管理和控制工具。 Symark PowerBroker处理超长的命令行参数时存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞提升自己的权限。 当PowerBroker的pbksh、pbsh、pbrun客户端初始化对master的命令请求时,会通过网络在两个系统之间交换协议/版本声明,以下是一个声明示例: #!Proto pbksh version=4.0.8-03,MPX,MPX2,LOGSRV,[…] 声明中的名称不是硬编码的,而是在运行时从argv[0]命令行参数获得,然后通过strcat()添加到声明字符串。该字符串储存到了1048字节的静态大小栈缓冲区,因此如果本地用户在调用上述setuid-root二进制程序时提供了超长的argv[0]值,就会触发栈溢出,导致执行任意指令。 厂商补丁:
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: http:///downloads/pb/PBFeb2008/index.html
声明:本页内容来源网络,仅供用户参考;我单位不保证亦不表示资料全面及准确无误,也不保证亦不表示这些资料为最新信息,如因任何原因,本网内容或者用户因倚赖本网内容造成任何损失或损害,我单位将不会负任何法律责任。如涉及版权问题,请提交至online#300.cn邮箱联系删除。
之前一直使用本地的git客户端,通过命令来上传、下载代码到Gitlab;每次都需要启动git客户端,敲git命令来完成,不够灵活,因为强大的Pycharm就自带
受影响系统:IBMAIX5.3IBMAIX5.2描述:IBMAIX是一款商业性质的UNIX操作系统。AIX的uspchrp命令工具实现上存在缓冲区溢出漏洞,本地
PC指的是电脑客户端,意思是只能在电脑上进行视频下载。 客户端(Client)或称为用户端,是指与服务器相对应,为客户提供本地服务的程序。除了一些只在本地运行
Redis命令的详解及简单实例Redis命令用于在redis服务上执行操作。要在redis服务上执行命令需要一个redis客户端。Redis客户端在我们之前下载
服务器端和客户端的区别: 1、定义不同:客户端:客户端(Client)或称为用户端,是指与服务器相对应,为客户提供本地服务的程序。服务器端:服务器端,从广义上