xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

IRIX syslogd存在漏洞


发布时间:2002-04-25
更新时间:2002-04-25
严重程度:
威胁程度:远程拒绝服务
错误类型:设计错误
利用方式:服务器模式

受影响系统
IRIX 3.x
IRIX 4.x
IRIX 5.x
IRIX 6.0.x
IRIX 6.1
IRIX 6.2
IRIX 6.3
IRIX 6.4
IRIX 6.5
IRIX 6.5.1
IRIX 6.5.2
IRIX 6.5.3
IRIX 6.5.4
IRIX 6.5.5
IRIX 6.5.6
IRIX 6.5.7
IRIX 6.5.8
IRIX 6.5.9
详细描述
syslogd 是所有IRIX6.5系统上默认安装的日志程序。

其中存在漏洞可以导致IRIX SYSLOGD程序崩溃,产生拒绝服务攻击。

测试代码
尚无

解决方案
SGI没有提供补丁,建议升级到IRIX 6.5.10或者之后版本。

相关信息
SGI Security Coordinator (agent99@sgi.com)
参考:http://www.sgi.com/support/security/
http://archives.neohapsis.com/archives/bugtraq/2002-04/0334.html