Anfälligkeitssuche        Suche in 219043 CVE Beschreibungen
und 99761 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.56646
Kategorie:FreeBSD Local Security Checks
Titel:FreeBSD Ports: rsync
Zusammenfassung:NOSUMMARY
Beschreibung:Description:
The remote host is missing an update to the system
as announced in the referenced advisory.

The following package is affected: rsync

CVE-2006-2083
Integer overflow in the receive_xattr function in the extended
attributes patch (xattr.c) for rsync before 2.6.8 might allow
attackers to execute arbitrary code via crafted extended attributes
that trigger a buffer overflow.

Solution:
Update your system with the appropriate patches or
software upgrades.

http://samba.anu.edu.au/ftp/rsync/rsync-2.6.8-NEWS
http://secunia.com/advisories/19920/
http://www.vuxml.org/freebsd/af2a60ed-da3e-11da-93e0-00123ffe8333.html

CVSS Score:
7.5

CVSS Vector:
AV:N/AC:L/Au:N/C:P/I:P/A:P

Querverweis: BugTraq ID: 17788
Common Vulnerability Exposure (CVE) ID: CVE-2006-2083
http://www.securityfocus.com/bid/17788
http://www.gentoo.org/security/en/glsa/glsa-200605-05.xml
http://secunia.com/advisories/19920
http://secunia.com/advisories/19964
http://secunia.com/advisories/20011
http://www.trustix.org/errata/2006/0024
http://www.vupen.com/english/advisories/2006/1606
XForce ISS Database: rsync-xattr-overflow(26208)
https://exchange.xforce.ibmcloud.com/vulnerabilities/26208
CopyrightCopyright (c) 2006 E-Soft Inc. http://www.securityspace.com

Dies ist nur einer von 99761 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2024 E-Soft Inc. Alle Rechte vorbehalten.