NCompress解压缓冲区溢出漏洞

漏洞信息详情

NCompress解压缓冲区溢出漏洞

漏洞简介

ncompress是一个快速压缩程序,兼容于.Z文件,但不兼容.gz文件。

ncompress的实现上存在边界条件错误,允许攻击者使用畸形的数据流下缓冲区溢出漏洞,可能导致执行任意指令。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

Debian

http://www.debian.org/security/2006/dsa-1149

参考网址

来源: DEBIAN

名称: DSA-1149

链接:http://www.debian.org/security/2006/dsa-1149

来源: SECUNIA

名称: 21437

链接:http://secunia.com/advisories/21437

来源: SECUNIA

名称: 21434

链接:http://secunia.com/advisories/21434

来源: MANDRIVA

名称: MDKSA-2006:140

链接:http://frontal2.mandriva.com/security/advisories?name=MDKSA-2006:140

来源: VUPEN

名称: ADV-2006-3234

链接:http://www.frsirt.com/english/advisories/2006/3234

来源: SECUNIA

名称: 21427

链接:http://secunia.com/advisories/21427

来源: MISC

链接:http://bugs.gentoo.org/show_bug.cgi?id=141728

来源: XF

名称: ncompress-decompress-underflow(28315)

链接:http://xforce.iss.net/xforce/xfdb/28315

来源: BID

名称: 19455

链接:http://www.securityfocus.com/bid/19455

来源: REDHAT

名称: RHSA-2006:0663

链接:http://www.redhat.com/support/errata/RHSA-2006-0663.html

来源: SUSE

名称: SUSE-SR:2006:020

链接:http://www.novell.com/linux/security/advisories/2006_20_sr.html

来源: MANDRIVA

名称: MDKSA-2006:140

链接:http://www.mandriva.com/security/advisories?name=MDKSA-2006:140

来源: support.avaya.com

链接:http://support.avaya.com/elmodocs2/security/ASA-2006-226.htm

来源: SECTRACK

名称: 1016836

链接:http://securitytracker.com/id?1016836

来源: GENTOO

名称: GLSA-200610-03

链接:http://security.gentoo.org/glsa/glsa-200610-03.xml

来源: SECUNIA

名称: 22377

链接:http://secunia.com/advisories/22377

来源: SECUNIA

名称: 22296

链接:http://secunia.com/advisories/22296

来源: SECUNIA

名称: 22036

链接:http://secunia.com/advisories/22036

来源: SECUNIA

名称: 21880

链接:http://secunia.com/advisories/21880

来源: SECUNIA

名称: 21467

链接:http://secunia.com/advisories/21467

来源: SGI

名称: 20060901-01-P

链接:ftp://patches.sgi.com/support/free/security/advisories/20060901-01-P.asc

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享