xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

SGI IRIX NFSD XDR解码远程拒绝服务攻击漏洞


发布时间:2003-08-13
更新时间:2003-08-13
严重程度:
威胁程度:远程拒绝服务
错误类型:意外情况处置错误
利用方式:服务器模式

BUGTRAQ ID:8415
CVE(CAN) ID:CAN-2003-0576

受影响系统
SGI IRIX 6.5    
SGI IRIX 6.5.1  
SGI IRIX 6.5.2  
SGI IRIX 6.5.3  
SGI IRIX 6.5.4  
SGI IRIX 6.5.5  
SGI IRIX 6.5.6  
SGI IRIX 6.5.7  
SGI IRIX 6.5.8  
SGI IRIX 6.5.9  
SGI IRIX 6.5.10  
SGI IRIX 6.5.11  
SGI IRIX 6.5.12  
SGI IRIX 6.5.13  
SGI IRIX 6.5.14  
SGI IRIX 6.5.15  
SGI IRIX 6.5.16  
SGI IRIX 6.5.17 m
SGI IRIX 6.5.17 f
SGI IRIX 6.5.18 m
SGI IRIX 6.5.18 f
SGI IRIX 6.5.19 m
SGI IRIX 6.5.19 f
未影响系统
SGI IRIX 6.5.20
SGI IRIX 6.5.21
详细描述
IRIX nsfd实现上存在漏洞,远程攻击者可能利用此漏洞对守护进程进行拒绝服务攻击,当进程在处理特定的XDR解码时有可能导致错误的发生。如果攻击成功,远程攻击者可以使操作系统崩溃。

解决方案
厂商已经提供了补丁:

SGI IRIX 6.5.17 m:
     SGI Patch patch5229.tar
     ftp://patches.sgi.com/support/free/security/patches/6.5.17/patch5229.tar
SGI IRIX 6.5.17 f:
     SGI Patch patch5230.tar
     ftp://patches.sgi.com/support/free/security/patches/6.5.17/patch5230.tar
SGI IRIX 6.5.18 m:
     SGI Patch patch5240.tar
     ftp://patches.sgi.com/support/free/security/patches/6.5.18/patch5240.tar
SGI IRIX 6.5.18 f:
     SGI Patch patch5241.tar
     ftp://patches.sgi.com/support/free/security/patches/6.5.18/patch5241.tar
SGI IRIX 6.5.19 m:
     SGI Patch patch5227.tar
     ftp://patches.sgi.com/support/free/security/patches/6.5.19/patch5227.tar
SGI IRIX 6.5.19 f:
     SGI Patch patch5228.tar
     ftp://patches.sgi.com/support/free/security/patches/6.5.19/patch5228.tar

相关信息
20030801-01-P: Denial of Service Vulnerability in NFS XDR decoding
http://online.securityfocus.com/advisories/5706