Performance Co-Pilot 数字错误漏洞

漏洞信息详情

Performance Co-Pilot 数字错误漏洞

漏洞简介

Performance Co-Pilot (PCP)是由SGI开发的一套支持系统级性能监视的服务,其中的 一个应用程序叫做\”pmpost\”,默认安装时所有者为root,且设置了setuid位。

Performance Co-Pilot 3.6.5之前版本中存在安全漏洞,恶意用户可利用导致DoS(拒绝服务),进而操控受影响系统。该漏洞源于libpcp协议解码功能内存在一些整数溢出错误。攻击者可利用该漏洞导致缓冲区溢出。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://lists.fedoraproject.org/pipermail/package-announce/2012-August/085333.html

参考网址

来源: oss.sgi.com

链接:http://oss.sgi.com/cgi-bin/gitweb.cgi?p=pcp/pcp.git;a=commitdiff;h=f0eaefe046b1061797f45b0c20bb2ac371b504a5

来源: oss.sgi.com

链接:http://oss.sgi.com/cgi-bin/gitweb.cgi?p=pcp/pcp.git;a=commitdiff;h=cced6012b4b93bfb640a9678589ced5416743910

来源: oss.sgi.com

链接:http://oss.sgi.com/cgi-bin/gitweb.cgi?p=pcp/pcp.git;a=commitdiff;h=bfb3ab8c6b3d75b1a6580feee76a7d0925a3633c

来源: oss.sgi.com

链接:http://oss.sgi.com/cgi-bin/gitweb.cgi?p=pcp/pcp.git;a=commitdiff;h=7eb479b91ef12bf89a15b078af2107c8c4746a4a

来源: oss.sgi.com

链接:http://oss.sgi.com/cgi-bin/gitweb.cgi?p=pcp/pcp.git;a=commit;h=e4faa1f0ba29151340920d975fc7639adf8371d5

来源: oss.sgi.com

链接:http://oss.sgi.com/cgi-bin/gitweb.cgi?p=pcp/pcp.git;a=commit;h=babd6c5c527f87ec838c13a1b4eba612af6ea27c

来源: oss.sgi.com

链接:http://oss.sgi.com/cgi-bin/gitweb.cgi?p=pcp/pcp.git;a=commit;h=b441980d53be1835b25f0cd6bcc0062da82032dd

来源: bugzilla.redhat.com

链接:https://bugzilla.redhat.com/show_bug.cgi?id=841698

来源: bugzilla.redhat.com

链接:https://bugzilla.redhat.com/show_bug.cgi?id=841284

来源: bugzilla.redhat.com

链接:https://bugzilla.redhat.com/show_bug.cgi?id=841249

来源: bugzilla.redhat.com

链接:https://bugzilla.redhat.com/show_bug.cgi?id=841240

来源: bugzilla.redhat.com

链接:https://bugzilla.redhat.com/show_bug.cgi?id=841183

来源: bugzilla.redhat.com

链接:https://bugzilla.redhat.com/show_bug.cgi?id=841180

来源: bugzilla.redhat.com

链接:https://bugzilla.redhat.com/show_bug.cgi?id=841159

来源: bugzilla.redhat.com

链接:https://bugzilla.redhat.com/show_bug.cgi?id=841126

来源: bugzilla.redhat.com

链接:https://bugzilla.redhat.com/show_bug.cgi?id=841112

来源: bugzilla.redhat.com

链接:https://bugzilla.redhat.com/show_bug.cgi?id=840920

来源: bugzilla.redhat.com

链接:https://bugzilla.redhat.com/show_bug.cgi?id=840822

来源: MLIST

名称: [oss-security] 20120816 pcp: Multiple security flaws

链接:http://www.openwall.com/lists/oss-security/2012/08/16/1

来源: oss.sgi.com

链接:http://oss.sgi.com/cgi-bin/gitweb.cgi?p=pcp/pcp.git;a=commitdiff;h=9f4e392c97ce42744ec73f82268ce6c815fdca0e

来源: oss.sgi.com

链接:http://oss.sgi.com/cgi-bin/gitweb.cgi?p=pcp/pcp.git;a=commitdiff;h=49c679c44425915a8d6aa4af5f90b35384843c12

来源: oss.sgi.com

链接:http://oss.sgi.com/cgi-bin/gitweb.cgi?p=pcp/pcp.git;a=commit;h=f190942b552aa80d59bbe718866aa00b8e3fd5cc

来源: oss.sgi.com

链接:http://oss.sgi.com/cgi-bin/gitweb.cgi?p=pcp/pcp.git;a=blob;f=CHANGELOG;h=16c9cbb2f61d909487ea1c3171f4ab33e5648ac5;hb=fe51067ae869a4d59f350ac319b09edcb77ac8e6

来源: FEDORA

名称: FEDORA-2012-12076

链接:http://lists.fedoraproject.org/pipermail/package-announce/2012-August/085333.html

来源: FEDORA

名称: FEDORA-2012-12024

链接:http://lists.fedoraproject.org/pipermail/package-announce/2012-August/085324.html

来源:SECUNIA

名称:50255

链接:http://secunia.com/advisories/50255

来源:SECUNIA

名称:50329

链接:http://secunia.com/advisories/50329

来源:SECUNIA

名称:50448

链接:http://secunia.com/advisories/50448

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享