Freitag, 3. September 2010


Security aktuell

Mittwoch, 18. November 2009 - aktualisierte Meldung

Pufferüberlauf beim Verarbeiten überlanger Session-Cookies durch den Web Client erlaubt Ausführung beliebigen Codes

Systeme:
Windows
Programm:
Serv-U File Server
Programmversion:
< 9.1.0.0
Lösung:
Nachtrag 19.11.:
Außerdem wurde eine Pufferüberlauf-Schwachstelle beim Verarbeiten hexadezimaler Präsentationen eines Strings durch einen TEA-Dekodieralgorithmus gefunden, die ebenfalls die Ausführung beliebigen Codes erlaubt.
Die Schwachstellen wurden in Version 9.1.0.0 behoben.
Gefährdungsstufe:
Gefährdungsstufe: 5 - sehr hoch
5 - sehr hoch Erklärung
Status:
Patch OK Erklärung
eine Seite zurück
zurück
an den Anfang der Seite
nach oben
diese Meldung drucken
drucken