|
网站首页
|
模板
|
资料
|
源码
|
工具
|
开发
|
设计
|
安全
|
项目
|
网络
|
图片
|
系统
|
数据库
|
博客
|
会员中心
|
小说
|
网络学院
学习资料
源码模版
您现在的位置:
精品下载
>>
安全
>>
网络安全
>> 安全中心正文
用户登录
新用户注册
OpenVPN LD_PRELOAD环境变量传输漏洞
【字体:
小
大
】
OpenVPN LD_PRELOAD环境变量传输漏洞
作者:佚名 安全中心来源:不详 点击数: 更新时间:2007-10-10
涉及程序:
OpenVPN LD_PRELOAD
描述:
OpenVPN LD_PRELOAD环境变量传输漏洞
详细:
OpenVPN是一个基于OpenSSL库的应用层VPN实现。
OpenVPN客户端允许服务器通过“setenv”配置指令向客户端shell传送包括LD_PRELOAD在内的环境变量。攻击者可以在已知位置放置恶意文件并加载该文件来执行任意代码。
<*来源:Hendrik Weimer
链接:(http://www.osreviews.net/reviews/security/openvpn.print
(http://secunia.com/advisories/19531/print/
*>
受影响系统:
OpenVPN OpenVPN 2.0 - 2.0.5
不受影响系统:
OpenVPN OpenVPN 2.0.6
攻击方法:
暂无有效攻击代码
解决方案:
厂商补丁:
OpenVPN
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
(http://openvpn.net/download.html#stable
安全中心录入:chqnet 责任编辑:chqnet
上一个安全中心:
Cisco 11500内容服务交换机HTTP压缩请求处理远程拒绝服务漏洞
下一个安全中心:
Adobe LiveCycle 用户信息泄露漏洞
【
发表评论
】【
加入收藏
】【
告诉好友
】【
打印此文
】【
关闭窗口
】
最新热点
最新推荐
相关安全中心
HP-UX Swagentd远程拒绝服务…
IBM AIX mklvcopy工具本地安…
Novell Client DPRPCW32.DLL…
Apple Mac OS X OpenLDAP远程…
FreeType TTF文件远程溢出漏…
Opsware NAS Root口令信息泄…
GnuPG parse_comment缓冲区溢…
Oracle 10g DBMS_EXPORT_EXT…
PHP error_log()安全模式限制…
MailEnable SMTP HELO命令远…
网友评论:
(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
|
设为首页
|
加入收藏
|
联系站长
|
友情链接
|
版权申明
|
在线技术支持:QQ:9296258 MYFTP资料来自网络,免费提供给网民学习。如本站侵犯了您的版权,请与我们联系。
MYFTP 版权所有 Copyright© 2004-2008 站长:
chengq