xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

Compaq TruCluster 端口扫描会导致拒绝服务攻击


发布时间:2001-09-28
更新时间:2001-09-28
严重程度:
威胁程度:远程拒绝服务
错误类型:设计错误
利用方式:服务器模式

受影响系统
Compaq TruCluster 1.5
   - Compaq Tru64 5.0
   - Compaq Tru64 5.0a
   - Compaq Tru64 5.0f
   - Compaq Tru64 5.1
详细描述
TruCluster 是由Compaq公司维护和发行的高性能群件服务程序。

其中存在漏洞可以导致服务程序产生拒绝服务攻击,当系统被一个在DNS没有DNS PTR记录的系统端口时,群件服务器会产生split-brain,Split-brain可以导致其他服务器启动来就接管失败的服务器操作。可以导致数据破坏,拒绝服务攻击甚至硬件损害。

测试代码
见描述

解决方案
尚无

相关信息