IRIX nsd服务程序存在拒绝服务攻击发布时间:2002-01-17 更新时间:2002-01-17 严重程度:中 威胁程度:远程拒绝服务 错误类型:设计错误 利用方式:服务器模式 受影响系统 IRIX nsd详细描述 IRIX中的unified name service daemon(nsd) 守护程序在管理它的缓冲文件 时存在问题,由于在缓冲限制函数中存在漏洞,可以导致缓冲无限制增加填充 系统空间,造成拒绝服务攻击。 测试代码 尚无 解决方案 请从如下地址获得补丁程序: http://www.sgi.com/support/security/ ftp://patches.sgi.com/support/free/security/patches/ 相关信息 参考:http://archives.neohapsis.com/archives/bugtraq/2002-01/att-0189/01-20020102-02-I |