Sun Solaris cachefsd存在拒绝服务攻击漏洞发布时间:2002-04-30 更新时间:2002-04-30 严重程度:中 威胁程度:远程拒绝服务 错误类型:设计错误 利用方式:服务器模式 CVE(CAN) ID:CAN-2002-0085 受影响系统 Solaris 2.6, 7, 8 SPARC和x86详细描述 Sun Solaris cachefsd存在设计缺陷允许远程攻击者进行拒绝服务攻击,问题是由于程序处理包含非法过程调用的请求引起的,攻击者可以发送一个过程调用使cachefsd崩溃。 测试代码 尚无 解决方案 保证PRC服务合法用户访问,或者关闭cachefsd. 相关信息 researchteam5@esecurityonline.com 参考:http://www.esecurityonline.com/advisories/eSO4197.asp |