RPCBind / Portmap畸形RPC请求拒绝服务漏洞

漏洞信息详情

RPCBind / Portmap畸形RPC请求拒绝服务漏洞

漏洞简介

HP-UX 11.00,11.04和11.1版本的rpcbind存在漏洞。远程攻击者可以借助畸形RPC portmap请求导致服务拒绝(核心转储),该漏洞可能和缓冲区溢出有关。

漏洞公告

Fixes available:
HP HP-UX 11.0

HP HP-UX 11.0 4

HP HP-UX 11.11

SGI IRIX 6.5.11 f

SGI IRIX 6.5.11 m

SGI IRIX 6.5.12 f

SGI IRIX 6.5.12 m

SGI IRIX 6.5.13 f

SGI IRIX 6.5.13 m

SGI IRIX 6.5.14 f

SGI IRIX 6.5.14 m

SGI IRIX 6.5.15 m

SGI IRIX 6.5.15 f

参考网址

来源: XF
名称: hp-rpcbind-dos(7221)
链接:http://xforce.iss.net/static/7221.php

来源: BID
名称: 3400
链接:http://www.securityfocus.com/bid/3400

来源: HP
名称: HPSBUX0110-169
链接:http://www.securityfocus.com/advisories/3586

来源: CIAC
名称: M-003
链接:http://www.ciac.org/ciac/bulletins/m-003.shtml

来源: OVAL
名称: oval:org.mitre.oval:def:5683
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:5683

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享