Heartbeat是一款高可用性(High-Availability)Linux下的系统监视工具。 Linux-HA heartbeat在处理TCP包时存在问题,远程攻击者可以利用这个漏洞进行远程缓冲区溢出攻击,可能以root用户的权限在系统上执行任意指令。 如果系统把心跳信号通过Internet网络发送信息的情况下,远程攻击者可以发送特殊构建的TCP包触发缓冲区溢出,精心构建提交数据可能以root用户的权限在系统上执行任意指令。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2002-1145 | Microsoft SQL Server Web Task Stored Procedure特权提升漏洞 | |
| CVE-2002-1191 | Sabre Desktop Reservation Software远程拒绝服务漏洞 | |
| CVE-2002-1212 | WebServer 4 Everyone超长GET请求远程拒绝服务攻击漏洞 | |
| CVE-2002-1213 | WebServer 4 Everyone目录遍历漏洞 | |
| CVE-2002-1216 | GNU tar任意文件覆盖漏洞 | |
| CVE-2002-1217 | Microsoft Internet Explorer安全漏洞 | |
| CVE-2002-1225 | Heimdal Kerberos转发守护程序文件覆盖漏洞 | |
| CVE-2002-1226 | Heimdal Kerberos转发守护程序零终止字符串绕过缓冲区溢出漏洞 | |
| CVE-2002-1228 | Solaris NFS锁定远程服务拒绝漏洞 | |
| CVE-2002-1229 | Avaya Cajun防火墙无正式文件默认账户漏洞 |
暂无评论