xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

HP-UX rpc.yppasswd未明远程缓冲区溢出漏洞


发布时间:2003-02-12
更新时间:2003-02-12
严重程度:
威胁程度:远程管理员权限
错误类型:边界检查错误
利用方式:服务器模式

BUGTRAQ ID:6835

受影响系统
HP HP-UX 10.10
HP HP-UX 10.20
HP HP-UX 11.0
HP HP-UX 11.11
HP HP-UX 11.22
详细描述
HP-UX系统包含的rpc.yppasswd实现存在缓冲区溢出漏洞,远程攻击者可以利用这个漏洞对服务进行拒绝服务攻击或未授权访问系统。

目前没有提供详细漏洞细节。

测试代码
尚无

解决方案
HP-UX 10.20和11.22系统建议从如下地址下载可替代的rpc.yppasswd两进制程序:

yppass@hprc.external.hp.com/" target="_blank">ftp://yppass:yppass@hprc.external.hp.com/
ftp://yppass:yppass@192.170.19.51/

补丁下载:

HP HP-UX 10.10:
HP HP-UX 10.20:
HP HP-UX 11.0:

HP Patch PHNE_28102
http://itrc.hp.com/

HP HP-UX 11.11:

HP Patch PHNE_28103
http://itrc.hp.com/

相关信息
相关连接:

http://www.securityfocus.com/bid/6835