xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

NetBSD ioctl 存在拒绝服务攻击


发布时间:2001-09-10
更新时间:2001-09-10
严重程度:
威胁程度:本地拒绝服务
错误类型:输入验证错误
利用方式:服务器模式

受影响系统
NetBSD NetBSD 1.5.1
NetBSD NetBSD 1.5
NetBSD NetBSD 1.4.3
NetBSD NetBSD 1.4.2
NetBSD NetBSD 1.4.1
NetBSD NetBSD 1.4
NetBSD NetBSD current pre20010805
详细描述
NETBSD内核中存在一个拒绝服务攻击,问题存在于有部分驱动包括内核提供的ioctl(9)中存在输入验证错误,对用户提供的从用户内存空间分配给内核的值没有进行很好的检查。可以通过传递很大的数值到函数并导致符号整数缓冲溢出。

如果成功,可以导致本地用户导致内核崩溃,必须重新启动机器才能获得正常功能。

测试代码
尚无

解决方案
下载补丁:

NetBSD NetBSD 1.5.1:

NetBSD patch SA2001-015-kernlen-1.5.patch
ftp://ftp.netbsd.org/pub/NetBSD/security/patches/SA2001-015-kernlen-1.5.patch

NetBSD NetBSD 1.5:

NetBSD patch SA2001-015-kernlen-1.5.patch
ftp://ftp.netbsd.org/pub/NetBSD/security/patches/SA2001-015-kernlen-1.5.patch

NetBSD NetBSD current pre20010805:

NetBSD patch SA2001-015-kernlen-1.5.patch
ftp://ftp.netbsd.org/pub/NetBSD/security/patches/SA2001-015-kernlen-1.5.patch

相关信息