xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

HP TruCluster Server Cluster Alias/NFS远程拒绝服务攻击漏洞


发布时间:2003-04-22
更新时间:2003-04-22
严重程度:
威胁程度:远程拒绝服务
错误类型:设计错误
利用方式:服务器模式

BUGTRAQ ID:7400

受影响系统
Compaq Tru64 5.1 b PK1 (BL1)
未影响系统
Compaq Tru64 5.0 a PK3 (BL17)
Compaq Tru64 5.0 a
Compaq Tru64 5.1 a PK4 (BL21)
Compaq Tru64 5.1 a PK3 (BL3)
Compaq Tru64 5.1 a PK2 (BL2)
Compaq Tru64 5.1 a PK1 (BL1)
Compaq Tru64 5.1 a
Compaq Tru64 5.1 PK6 (BL20)
Compaq Tru64 5.1 PK5 (BL19)
Compaq Tru64 5.1 PK4 (BL18)
Compaq Tru64 5.1 PK3 (BL17)
Compaq Tru64 5.1
HP MPE/iX 4.0
HP MPE/iX 4.5
HP MPE/iX 5.0
HP MPE/iX 5.5
HP MPE/iX 6.0
HP MPE/iX 6.5
HP MPE/iX 7.0
HP MPE/iX 7.5
HP OpenVMS Secure Web Server 1.1 -1
HP OpenVMS Secure Web Server 1.2
详细描述
HP TruCluster服务程序存在拒绝服务漏洞。

问题存在于TruCluster系统包含的Cluster Alias/NFS服务,不正确处理恶意网络通信,成功利用这个漏洞可以使服务崩溃。目前没有详细资料。

测试代码
尚无

解决方案
补丁下载:

Compaq Tru64 5.1 b PK1 (BL1):

HP Patch t64v51bb1-c0007503-18084-es-20030415.tar
http://ftp.support.compaq.com/patches/public/unix/v5.1b/t64v51bb1-c0007503-18084-es-20030415.tar

相关信息
参考:http://www.securityfocus.com/advisories/5309
http://ftp.support.compaq.com/patches/public/unix/v5.1b/t64v51bb1-c0007503-18084-es-20030415.README