Cyrus-SASL Syslog格式串漏洞

漏洞信息详情

Cyrus-SASL Syslog格式串漏洞

漏洞简介

Cyrus SASL库(cyrus-sasl)中common.c的默认记录回调函数_sasl_syslog存在格式串漏洞。远程攻击者利用该漏洞执行任意命令。

漏洞公告

This is fixed in version 1.5.27 (BETA).
Additional upgrades are available.
Carnegie Mellon University Cyrus-SASL 1.5.24

参考网址

来源: REDHAT
名称: RHSA-2001:151
链接:http://www.redhat.com/support/errata/RHSA-2001-151.html

来源: REDHAT
名称: RHSA-2001:150
链接:http://www.redhat.com/support/errata/RHSA-2001-150.html

来源: SUSE
名称: SuSE-SA:2001:042
链接:http://lwn.net/alerts/SuSE/SuSE-SA%3A2001%3A042.php3

来源: XF
名称: cyrus-sasl-format-string(7443)
链接:http://xforce.iss.net/static/7443.php

来源: BID
名称: 3498
链接:http://www.securityfocus.com/bid/3498

来源: CALDERA
名称: CSSA-2001-040.0
链接:http://www.caldera.com/support/security/advisories/CSSA-2001-040.0.txt

来源: MANDRAKE
名称: MDKSA-2002:018
链接:http://frontal2.mandriva.com/security/advisories?name=MDKSA-2002:018

来源: CONECTIVA
名称: CLA-2001:444
链接:http://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000444

来源: FREEBSD
名称: FreeBSD-SA-02:15
链接:ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-02:15.cyrus-sasl.asc

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享