The Sleuth Kit 多个拒绝服务和缓冲区溢出漏洞

漏洞信息详情

The Sleuth Kit 多个拒绝服务和缓冲区溢出漏洞

漏洞简介

Brian Carrier The Sleuth Kit 2.09版本之前的(TSK)版本的xt2fs.c中存在Use-after-free漏洞。用户协助式的远程攻击者可以借助一个畸形的ext2fs图像,造成拒绝服务(应用程序崩溃)并防止对某个ext2fs文件的检测。

漏洞公告

参考网址

来源: BID

名称: 25181

链接:http://www.securityfocus.com/bid/25181

来源: BUGTRAQ

名称: 20070802 RE: Re: Guidance Software response to iSEC report on EnCase

链接:http://www.securityfocus.com/archive/1/archive/1/475335/100/0/threaded

来源: BUGTRAQ

名称: 20070726 Re: Guidance Software response to iSEC report on EnCase

链接:http://www.securityfocus.com/archive/1/archive/1/474809/100/0/threaded

来源: MISC

链接:http://www.isecpartners.com/files/iSEC-Breaking_Forensics_Software-Paper.v1_1.BH2007.pdf

来源: MLIST

名称: [sleuthkit-announce] 20070614 TSK 2.09 Released and new Wiki

链接:http://sourceforge.net/mailarchive/message.php?msg_name=A19F11EF-13CA-4940-AFF3-9BE08F67EE22%40sleuthkit.org

来源: OSVDB

名称: 47000

链接:http://osvdb.org/47000

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享