7.2007-11-08 PHP 5.2.5之前版本多个安全漏洞6 Z; @! X/ G: N/ J2 g
; o: J1 W4 ]6 S1 V$ n. n
NSFOUCS ID: 11161; { M E! |6 u
0 Z1 Y; [& m3 N5 s: U0 K0 q 综述:& V* G0 M2 U( D9 e$ }0 _' v. j* Q
% n+ j6 E; a# N/ D8 b5 m. {' P PHP是广泛使用的通用目的脚本语言,特别适合于Web开发,可嵌入到HTML中。
9 ]0 O8 _5 W7 C5 h' B. T$ d/ \- ~, @6 S3 t; L9 e2 k5 q, z# G' U
PHP的5.2.5之前版本中存在多个安全漏洞,具体包括:
, j4 G" W) ]7 j3 }5 H% _
- t6 r# q; i L" l3 s 1) htmlentities和htmlspecialchars函数中不会接受部分多字节序列;
# v& \/ t: A6 s3 `6 t2 h% f) {! Z2 m% G9 Z* Y5 |& J
2) fnmatch()、setlocale()和glob()函数中存在多个缓冲区溢出;- m8 b3 z, v/ B! A4 j# H; d: o* V
6 K" e" B5 F+ I0 g8 }* l/ i 3) 处理.htaccess文件中的错误可能导致通过.htaccess文件修改mail.force_extra_parameters php.ini指令,绕过disable_functions指令;
& _" k( I( q* v) E6 Y
0 x6 o8 d8 Y7 x' B+ E7 q 4) 处理变量中的错误可能导致通过ini_set()函数覆盖httpd.conf中所设置的值。' @7 a: b7 V, _2 Z) d$ H% b5 S
0 Z7 I" W/ S4 G, Z' S 危害:& Y+ D# r5 R* X: E( | C. }# C
2 U. z8 H f S4 k3 d 远程攻击者可能利用这些漏洞绕过某些安全限制。6 s9 C4 w/ _2 c) F. F3 x
% f* c4 m5 s% @0 t; w' {, O
8.2007-11-13 Novell Client for Windows NWFILTER.SYS驱动本地权限提升漏洞 R# t, G6 i: n: }/ V9 n! P4 c1 D
7 k& f, }/ d! G# C8 g4 Z' t9 _
NSFOUCS ID: 11166$ w, x" O, ?. Y/ t% O; L
; ]& e0 f$ U1 L8 P4 c6 ?, C& e' ] 综述:
! r9 s& N6 l- ?; N" C1 Z+ u! y4 b8 W: ~8 n. x( C
Novell Client是允许NetWare连接到Windows的工作站软件。
* T: d6 ~( Y Y3 o% r
# @9 X( \1 M k0 _2 B+ ? Novell Client在Windows系统上的驱动实现上存在漏洞,其nwfilter.sys驱动允许不可信任的用户态代码以参数的形式向驱动传送内核地址,因此恶意用户可以本地执行任意内核态代码。5 P- l9 B# n2 |" I) c2 O
2 @0 h' Y' |5 k/ x+ S! c' R
危害:( W B" v% |+ {; N! h3 ?: T
V; O% i1 }! w& }
本地攻击者可能利用该漏洞提升权限,在内核态执行任意代码。9 Z/ x* S5 U. \. i/ A9 k5 K
# } H6 u# k' M2 b9 n# @! S
9.2007-11-12 WinPcap NPF.SYS bpf_filter_init函数本地权限提升漏洞
) _( P0 [' C% f; Q* ]% K6 |" W% b2 K7 e% q" N* t
NSFOUCS ID: 11163$ h( q$ H+ A& x1 b8 B3 Y( Z+ g) H
/ \8 e$ s# N6 V
综述:; s9 F* a) j- B( t# ~! t- u
5 Y9 h7 }9 }$ O" {+ R
WinPcap是WIN32平台上的网络分析和捕获数据包的链接库。# l) C* J% B% t) N* S
/ l" l7 Y1 g- O* i WinPcap的NPF.SYS设备驱动中的bpf_filter_init函数存在无效的数组索引漏洞。如果用特定的值执行了IOCTL请求,攻击者就可以破坏内核中的栈或池内存,导致执行任意指令。
: h1 \- K1 u3 B/ z: i4 x. d8 B
9 s5 y" }* P/ [0 {3 [+ u O, _ 通常在管理员使用WinPcap相关应用程序时会加载设备驱动,加载后正常用户都可以访问,使用这个驱动的程序退出后也不会卸载这个驱动,因此在手动卸载之前仍可利用。 b" R+ O: M9 F2 R4 W& ]
& S' C) r- a# ]
危害:' p; l6 ^9 n5 P8 a
. j+ M/ Q+ E. ?
本地攻击者可能利用该漏洞提升权限,在内核态执行任意指令。) s7 |/ s! e: ?& W3 z# l
& N0 {4 D; E- B' {0 d* S 10.2007-11-09 Net-SNMP GETBULK远程拒绝服务漏洞% j0 t' M7 J, p- K0 a- n
( j7 s" b1 x% i" }" c NSFOUCS ID: 11152% S3 M' E: H3 j2 u' |3 q6 E
5 ]4 s/ ^* M3 c 综述:1 q" D: ^0 t V1 u! S: b" H O; V
( D5 B S! g2 N/ W `/ Q5 Y Net-SNMP是一个免费的、开放源码的SNMP实现,以前称为UCD-SNMP。
+ Z: M6 v+ Z( i, ~4 I
2 `2 ]2 i! d0 [' Z: m8 k' Z1 i Net-SNMP在处理畸形的SNMP GETBULK请求时存在漏洞,如果远程攻击者发送了包含有超长max-repetitions字段的畸形SNMP GETBULK请求的话,就可能耗尽CPU和内存资源,导致服务器不可用。
) M* h3 `' a1 |9 s. y
% g/ n! e/ H9 L+ u) K" I. l( ~7 a 危害:
O* i# E0 A. R" y* D
" K0 O- I' b9 O' e, M$ r 远程攻击者可能利用该漏洞进行拒绝服务攻击。