Domande con tag 'glibc'

1
risposta

vulnerabilità CVE-2015-7547, se glibc utilizzato è inferiore a 2.23, ma non utilizza getaddrinfo

La vulnerabilità CVE-2015-7547, citata, versione di glibc sotto 2.23 è vulnerabile. se glibc usato è inferiore a 2.23, ma l'applicazione non usa la funzione getaddrinfo (), l'applicazione è ancora vulnerabile?     
posta 01.03.2016 - 13:48
1
risposta

L'ultimo glibc DNS vuln può essere testato su server remoti?

Recentemente ho sentito della vulnerabilità del server DNS critico in glibc ciò può portare all'esecuzione di codice arbitrario. Non ho trovato molto sui casi in cui viene chiamata la funzione difettosa e sui modi per diagnosticare in remoto l...
posta 17.02.2016 - 11:44
1
risposta

Traffico DNS normale in una sessione WPA2?

La domanda che ho è, nella sessione WPA2 tra l'AP e il client, le richieste DNS sono state inviate in testo semplice? Sto cercando di riprovare l'ultimo exploit di glibc. Grazie Ted     
posta 19.02.2016 - 20:13
1
risposta

Aggiorna l'errore del pacchetto glibc

Mi è stato chiesto di correggere le vulnerabilità di RHEL 7: GLIBC (RHSA-2018: 3092). Basato sull'output fornito da Nessus. Remote package installed : glibc-2.17-222.el7 Should be : glibc-2.17-260.el7 Remote package installed :...
posta 04.12.2018 - 09:18
1
risposta

ROP: utilizza il valore di ritorno della funzione

È possibile chiamare una funzione e memorizzare il suo valore di ritorno nello stack successivo? call foo(); // int foo(); store return value of foo in next stack frame; call bar(int);     
posta 22.11.2015 - 22:26