Security news


Новости интернет безопасности

Уязвимость форматной строки в HP TCP/IP Services for OpenVMS

30.08.08

29 августа, 2008

Программа: HP TCP/IP Services for OpenVMS 5.x

Опасность: Средняя

Наличие эксплоита: Нет

Описание:
Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании и скомпрометировать целевую систему.

Уязвимость существует из-за ошибки форматной строки в finger клиенте. Удаленный пользователь может с помощью специально сформированных ".plan" или ".project" файлов, расположенных в домашней директории пользователя, выполнить произвольный код на целевой системе. Для успешной эксплуатации уязвимости злоумышленник должен обманом заставить пользователя подключиться к злонамеренному finger серверу.

URL производителя: h71000.www7.hp.com/network/tcpip.html

Решение: Способов устранения уязвимости не существует в настоящее время.

URL адреса: 

  • http://deathrow.vistech.net/DEFCON16/VMS.PDF


© 2007-2008 HideMeFirst.com
For personal use only.
Terms of Service

Dr.BoT


Альтернативный proxy на HideME.ru | А также еще анонимные прокси от ProxyLine.us