xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

SGI IRIX PIOCSWATCH本地拒绝服务漏洞


发布时间:2003-06-10
更新时间:2003-06-10
严重程度:
威胁程度:本地拒绝服务
错误类型:设计错误
利用方式:服务器模式

BUGTRAQ ID:7868
CVE(CAN) ID:CAN-2003-0175

受影响系统
SGI IRIX 6.5    
SGI IRIX 6.5.1  
SGI IRIX 6.5.2 m
SGI IRIX 6.5.2 f
SGI IRIX 6.5.2  
SGI IRIX 6.5.3 m
SGI IRIX 6.5.3 f
SGI IRIX 6.5.3  
SGI IRIX 6.5.4 m
SGI IRIX 6.5.4 f
SGI IRIX 6.5.4  
SGI IRIX 6.5.5 m
SGI IRIX 6.5.5 f
SGI IRIX 6.5.5  
SGI IRIX 6.5.6 m
SGI IRIX 6.5.6 f
SGI IRIX 6.5.6  
SGI IRIX 6.5.7 m
SGI IRIX 6.5.7 f
SGI IRIX 6.5.7  
SGI IRIX 6.5.8 m
SGI IRIX 6.5.8 f
SGI IRIX 6.5.8  
SGI IRIX 6.5.9 m
SGI IRIX 6.5.9 f
SGI IRIX 6.5.9  
SGI IRIX 6.5.10 m
SGI IRIX 6.5.10 f
SGI IRIX 6.5.10  
SGI IRIX 6.5.11 m
SGI IRIX 6.5.11 f
SGI IRIX 6.5.11  
SGI IRIX 6.5.12 m
SGI IRIX 6.5.12 f
SGI IRIX 6.5.12  
SGI IRIX 6.5.13 m
SGI IRIX 6.5.13 f
SGI IRIX 6.5.13  
SGI IRIX 6.5.14 m
SGI IRIX 6.5.14 f
SGI IRIX 6.5.14  
SGI IRIX 6.5.15 m
SGI IRIX 6.5.15 f
SGI IRIX 6.5.15  
SGI IRIX 6.5.16 m
SGI IRIX 6.5.16 f
SGI IRIX 6.5.16  
SGI IRIX 6.5.17 m
SGI IRIX 6.5.17 f
SGI IRIX 6.5.17  
SGI IRIX 6.5.18 m
SGI IRIX 6.5.18 f
SGI IRIX 6.5.18  
SGI IRIX 6.5.19 m
SGI IRIX 6.5.19 f
SGI IRIX 6.5.19  
SGI IRIX 6.5.20 m
SGI IRIX 6.5.20 f
SGI IRIX 6.5.20
未影响系统
SGI IRIX 6.5.21
详细描述
SGI IRIX没有正确处理ioctl系统调用的PIOCSWATCH选项,本地攻击者可能利用此漏洞使系统崩溃,从而导致本地拒绝服务。

解决方案
厂商已经提供了补丁:

SGI IRIX 6.5.17 m:
     SGI Patch 5087
     ftp://patches.sgi.com/support/free/security/patches/
SGI IRIX 6.5.17 f:
     SGI Patch 5088
     ftp://patches.sgi.com/support/free/security/patches/
SGI IRIX 6.5.18 m:
     SGI Patch 5097
     ftp://patches.sgi.com/support/free/security/patches/
SGI IRIX 6.5.18 f:
     SGI Patch 5098
     ftp://patches.sgi.com/support/free/security/patches/
SGI IRIX 6.5.19 m:
     SGI Patch 5101
     ftp://patches.sgi.com/support/free/security/patches/
SGI IRIX 6.5.19 f:
     SGI Patch 5102
     ftp://patches.sgi.com/support/free/security/patches/
SGI IRIX 6.5.20 m:
     SGI Patch 5099
     ftp://patches.sgi.com/support/free/security/patches/
     IP35 Only
     SGI Patch 5079
     ftp://patches.sgi.com/support/free/security/patches/
SGI IRIX 6.5.20 f:
     SGI Patch 5080
     ftp://patches.sgi.com/support/free/security/patches/
     SGI Patch 5100
     ftp://patches.sgi.com/support/free/security/patches/
     IP35 Only

相关信息
20030603-01-P: Potential Denial of Service using PIOCSWATCH ioctl
http://online.securityfocus.com/advisories/5470