您现在的位置: 主页 > 嵌入式操作系统 > Linux > OpenConnect VPN Gateway栈缓冲区溢出漏洞
本文所属标签:
为本文创立个标签吧:

OpenConnect VPN Gateway栈缓冲区溢出漏洞

来源:net 网络用户发布,如有版权联系网管删除 2018-08-20 

发布日期:2012-10-28

更新日期:2013-03-06

受影响系统:

infradead OpenConnect VPN Gateway < 4.08

描述:

--------------------------------------------------------------------------------

BUGTRAQ ID: 57884

CVE(CAN) ID: CVE-2012-6128

OpenConnect是Cisco AnyConnect SSL VPN的客户端。

OpenConnect在实现上存在栈缓冲区溢出漏洞。通过从VPN网关发送特制的主机名、路径或cookie列表,远程攻击者可利用此漏洞造成缓冲区溢出、在系统上执行任意代码或造成应用崩溃。

链接:http://xforce.iss.net/xforce/xfdb/82058

http://packetstormsecurity.com/files/cve/CVE-2012-6128

*>

建议:

--------------------------------------------------------------------------------

厂商补丁:

infradead

---------

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:



              查看评论 回复



嵌入式交流网主页 > 嵌入式操作系统 > Linux > OpenConnect VPN Gateway栈缓冲区溢出漏洞
 厂商 漏洞 发布

"OpenConnect VPN Gateway栈缓冲区溢出漏洞"的相关文章

网站地图

围观()