회원가입메일  
   
 
> 취약성 정보
이름 Level 5, 3065 Point RiceBox 2006-04-04 13:41:06
제목 Barracuda Spam Firewall Archives Buffer Overflow Vulnerabilities
Secunia Advisory: SA19514    
Release Date: 2006-04-04
Critical: [**** ]
Highly critical
Impact: System access
Where: From remote
Solution Status: Vendor Patch
OS: Barracuda Spam Firewall

세부내용
==========
Jean-Sébastien Guay-Leroux는 Barracuda Spam Firewall에서 공격자에 의해 시스템이 손상시키는데 악용될 수 있는 두가지 취약점을 발표했다.

이 취약점은 파일명이 지나치게 긴 파일이 포함된 LHA와 ZOO 압축파일이 처리될 때 바운드리 오류에 의해 발생한다. 이 취약점은 악성 압축 파일이 Firewall에서 스캔되었을 때 스텍 기반 오버플로우를 발생시킬 수 있다.

이 취약점은 다음과 연관되어 있다:
SA11510
SA19002

이 취약점이 악용되면 임의의 코드를 실행하는 것이 가능하다.

이 취약점은 firmware 버젼 3.3.03.022 이전 버전에서 발견되었다.

해결책
==========
fireware 버젼을 3.3.03.022로 업데이트 하라.

레퍼런스
==========
Provided and/or discovered by:
Jean-Sébastien Guay-Leroux

Original Advisory:
http://lists.grok.org.uk/piperma...isclosure/2006-April/044874.html
http://lists.grok.org.uk/piperma...isclosure/2006-April/044875.html

Other References:
SA11510:
http://secunia.com/advisories/11510/

SA19002:
http://secunia.com/advisories/19002/



Level 6, 3710 Point ugg boots
Good ! Ilike it ! Welcome to read following news:<A href="http://www.shoppingnikesb.com/">cheap nike dunks</A>,<A href="http://www.uggsvipshop.com/ugg-bailey-button-boots.html">UGG Bailey Button boots</A>,<STRONG><A href="http://www.shoppingnikesb.com/">Nike dunk sb</A></STRONG>,<STRONG><A href="http://www.uggsvipshop.com/">Ugg boots</A></STRONG>,<STRONG><A href="http://www.hothotshoes.com/">Gucci shoes</A></STRONG>,<A href="http://www.shoppingnikesb.com/new-sb">new nike sb</A>,<A href="http://www.uggsvipshop.com/ugg-classic-short-boots.html">UGG Classic short boots</A>,<A href="http://www.shoppingtiffany.com/tiffany-rings">tiffany rings</A>,<A href="http://www.shoppingnikesb.com/nike-dunk-low">nike dunk low</A>,<A href="http://www.shoppingtiffany.com/tiffany-earrings">Tiffany Earrings</A>.

 2009.09.19 01:04

 

목록
837 Apple Mac OS X 인텔-기반 로컬 인.. [6]  Level 6, 3465 Point innovation 2006.04.05 3602
836 Barracuda Spam Firewall A.. [3]  Level 5, 3065 Point RiceBox 2006.04.04 3661
835 PHPBB Profile.PHP 크로스-사이트.. [6]  Level 6, 3465 Point innovation 2006.04.03 6817
834 Microsoft 윈도우즈 help 이미지 처.. [2]  Level 1, 95 Point 커베로스 2006.03.31 4109
833 NetBSD If_Bridge(4) Kerne.. [2]  Level 6, 3465 Point innovation 2006.03.31 4106
832 Apple Mac OS X ImageIO 원격.. [3]  Level 4, 1440 Point avy 2006.03.30 4403
831 PHP Html_Entity_Decode() .. [3]  Level 6, 3465 Point innovation 2006.03.30 4507
830 데비안 GNU/Linux 여러 패키지들의 안전.. [2]  Level 6, 3465 Point innovation 2006.03.29 3312
829 Microsoft Office XP Array.. [4]  Level 6, 3465 Point innovation 2006.03.27 3820
828 Internet Security Systems.. [3]  Level 6, 3465 Point innovation 2006.03.25 3541
827 리눅스 커널 Get_Compat_Timespe.. [1]  Level 6, 3465 Point innovation 2006.03.25 2975
826 IBM 티볼리 Business Systems .. [4]  Level 6, 3465 Point innovation 2006.03.24 3426
825 FreeBSD IPsec 재생 취약점 [2]  Level 1, 95 Point 커베로스 2006.03.24 4155
824 EasyMoblog Img.PHP 크로스-사이.. [3]  Level 4, 1440 Point avy 2006.03.23 3423
823 Sendmail Asynchronous Sig.. [1]  Level 5, 3065 Point RiceBox 2006.03.23 6344
822 마이크로소프트 인터넷 익스플로러 CreateT.. [3]  Level 6, 3465 Point innovation 2006.03.23 3380
821 마이크로소프트 ASP.NET COM 컴포넌트 .. [6]  Level 6, 3465 Point innovation 2006.03.23 4097
820 마이크로소프트 인터넷 익스플로러의 명확히 알려.. [6]  Level 6, 3465 Point innovation 2006.03.22 3409
819 Novell SSL 서버의 여러 취약점 [3]  Level 6, 3465 Point innovation 2006.03.22 3410
818 ASP Portal 다양한 SQL 인젝션 취약.. [2]  Level 5, 3065 Point RiceBox 2006.03.22 3541
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14