xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

多版本Xinetd存在漏洞


发布时间:2001-09-01
更新时间:2001-09-01
严重程度:
威胁程度:远程管理员权限
错误类型:输入验证错误
利用方式:服务器模式

受影响系统
Xinetd Xinetd 2.3
   + Immunix Immunix OS 7.0
   + Conectiva Linux 7.0
   + Conectiva Linux 6.0
Xinetd Xinetd 2.1.8.9pre9
Xinetd Xinetd 2.1.8.9pre8
Xinetd Xinetd 2.1.8.9pre7
Xinetd Xinetd 2.1.8.9pre6
Xinetd Xinetd 2.1.8.9pre5
Xinetd Xinetd 2.1.8.9pre3
Xinetd Xinetd 2.1.8.9pre2
Xinetd Xinetd 2.1.8.9pre15
   - Immunix Immunix OS 7.0beta
   - Immunix Immunix OS 7.0
Xinetd Xinetd 2.1.8.9pre14
   + RedHat Linux 7.1
   + MandrakeSoft Linux Mandrake 8.0
Xinetd Xinetd 2.1.8.9pre13
Xinetd Xinetd 2.1.8.9pre12
Xinetd Xinetd 2.1.8.9pre11
   + Conectiva Linux 6.0
Xinetd Xinetd 2.1.8.9pre10
   + MandrakeSoft Single Network Firewall 7.2
   + MandrakeSoft Linux Mandrake 7.2
Xinetd Xinetd 2.1.8.9pre1
Xinetd Xinetd 2.1.8.8pre3
   - Debian Linux 2.2 sparc
   - Debian Linux 2.2 powerpc
   - Debian Linux 2.2 arm
   - Debian Linux 2.2 alpha
   - Debian Linux 2.2 68k
   - Debian Linux 2.2
Xinetd Xinetd 2.1.8.8
详细描述
Xinetd是近来代替'inetd'守护程序的实现,其中多个版本的LINUX中默认附带此程序,在近来的审核中,发现存在多个安全问题,可以导致拒绝服务攻击和远程ROOT SHELL获得。

测试代码
尚无

解决方案
下载使用升级程序:
Conectiva and Immunix have released fixed packages.



Xinetd Xinetd 2.3:

Conectiva RPM 6.0 xinetd-2.3.2-1U60_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/6.0/RPMS/xinetd-2.3.2-1U60_1cl.i386.rpm

Conectiva RPM 6.0 xinetd-devel-2.3.2-1U60_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/6.0/RPMS/

Conectiva RPM 6.0 xinetd-devel-static-2.3.2-1U60_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/6.0/RPMS/xinetd-devel-static-2.3.2-1U60_1cl.i386.rpm

Conectiva RPM 7.0 xinetd-2.3.2-1U70_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/7.0/RPMS/xinetd-2.3.2-1U70_1cl.i386.rpm

Conectiva RPM 7.0 xinetd-devel-static-2.3.2-1U70_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/7.0/RPMS/xinetd-devel-static-2.3.2-1U70_1cl.i386.rpm

Conectiva RPM 7.0 xinetd-devel-2.3.2-1U70_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/7.0/RPMS/xinetd-devel-2.3.2-1U70_1cl.i386.rpm

Immunix RPM 7.0 xinetd-2.3.3-1_imnx.i386.rpm
http://download.immunix.org/ImmunixOS/7.0/updates/RPMS/xinetd-2.3.3-1_imnx.i386.rpm

Xinetd upgrade xinetd-2.3.3.tar.gz
http://www.xinetd.org/xinetd-2.3.3.tar.gz

Xinetd Xinetd 2.1.8.9pre9:

Xinetd upgrade xinetd-2.3.3.tar.gz
http://www.xinetd.org/xinetd-2.3.3.tar.gz

Xinetd Xinetd 2.1.8.9pre8:

Xinetd upgrade xinetd-2.3.3.tar.gz
http://www.xinetd.org/xinetd-2.3.3.tar.gz

Xinetd Xinetd 2.1.8.9pre7:

Xinetd upgrade xinetd-2.3.3.tar.gz
http://www.xinetd.org/xinetd-2.3.3.tar.gz

Xinetd Xinetd 2.1.8.9pre6:

Xinetd upgrade xinetd-2.3.3.tar.gz
http://www.xinetd.org/xinetd-2.3.3.tar.gz

Xinetd Xinetd 2.1.8.9pre5:

Xinetd upgrade xinetd-2.3.3.tar.gz
http://www.xinetd.org/xinetd-2.3.3.tar.gz

Xinetd Xinetd 2.1.8.9pre3:

Xinetd upgrade xinetd-2.3.3.tar.gz
http://www.xinetd.org/xinetd-2.3.3.tar.gz

Xinetd Xinetd 2.1.8.9pre2:

Xinetd upgrade xinetd-2.3.3.tar.gz
http://www.xinetd.org/xinetd-2.3.3.tar.gz

Xinetd Xinetd 2.1.8.9pre15:

Xinetd upgrade xinetd-2.3.3.tar.gz
http://www.xinetd.org/xinetd-2.3.3.tar.gz

Xinetd Xinetd 2.1.8.9pre14:

Xinetd upgrade xinetd-2.3.3.tar.gz
http://www.xinetd.org/xinetd-2.3.3.tar.gz

Xinetd Xinetd 2.1.8.9pre13:

Xinetd upgrade xinetd-2.3.3.tar.gz
http://www.xinetd.org/xinetd-2.3.3.tar.gz

Xinetd Xinetd 2.1.8.9pre12:

Xinetd upgrade xinetd-2.3.3.tar.gz
http://www.xinetd.org/xinetd-2.3.3.tar.gz

Xinetd Xinetd 2.1.8.9pre11:

Xinetd upgrade xinetd-2.3.3.tar.gz
http://www.xinetd.org/xinetd-2.3.3.tar.gz

Xinetd Xinetd 2.1.8.9pre10:

Xinetd upgrade xinetd-2.3.3.tar.gz
http://www.xinetd.org/xinetd-2.3.3.tar.gz

Xinetd Xinetd 2.1.8.9pre1:

Xinetd upgrade xinetd-2.3.3.tar.gz
http://www.xinetd.org/xinetd-2.3.3.tar.gz

Xinetd Xinetd 2.1.8.8pre3:

Xinetd upgrade xinetd-2.3.3.tar.gz
http://www.xinetd.org/xinetd-2.3.3.tar.gz

Xinetd Xinetd 2.1.8.8:

Xinetd upgrade xinetd-2.3.3.tar.gz
http://www.xinetd.org/xinetd-2.3.3.tar.gz

相关信息