Som du ser är vår webbplats inte anpassad för äldre webbläsare. Vi rekommenderar att du uppgraderar till en nyare webbläsare.

Uppdaterad | Publicerad - Sårbarhet, Sun

SR07-075 Sun - Java System Web Proxy Server SOCKS, sårbar för buffertöverflödning

Vid effektivt utnyttjande kan godtycklig kod köras med samma egenskaper som root-kontot besitter.

Problembeskrivning

CVE-referens: GENERIC-MAP-NOMATCH

Två sårbarheter har upptäckts i "Sun Java System Web Proxy Server SOCKS"-modul. En av sårbarheterna kräver ett lokalt konto på systemet, den andra kan utnyttjas av en icke inloggad angripare till att köra godtycklig kod på det sårbara systemet. SOCKS-servern körs som standard med samma rättigheter som användaren root.

Påverkade versioner

  • Sun Java System Web Proxy Server 4.0 eller tidigare

Mer information och programrättningar

http://sunsolve.sun.com/search/document.do?assetkey=1-26-102927-1
http://www.sun.com/download/products.xml?id=4648dc96
http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=536