漏洞信息详情
IRIX nsd突破缓存大小限制造成拒绝服务攻击漏洞
- CNNVD编号:CNNVD-200201-022
- 危害等级: 中危
- CVE编号:
CVE-2002-0038
- 漏洞类型:
设计错误
- 发布时间:
2002-01-31
- 威胁类型:
远程
- 更新时间:
2005-05-02
- 厂 商:
sgi - 漏洞来源:
SGI Security Coord… -
漏洞简介
IRIX统一名字服务器(name service daemon)为一些名字查询服务(如DNS、NIS、LDAP)提供了通用接口。
某些版本的nsd存在设计问题,可以使远程攻击者对主机实施拒绝服务攻击。
问题在于对nsd缓存的大小限制没有被正确地贯彻,在某些情况下,远程攻击者可以使缓存的大小无限制地增大,最终耗尽所有的磁盘空间,导致一种拒绝服务攻击。
漏洞公告
临时解决方法:
如果您不能立刻安装补丁或者升级,CNNVD建议您采取以下措施以降低威胁:
* 设置访问控制,确认只有合法的客户机才能访问主机上的nsd服务。
厂商补丁:
SGI
—
SGI已经为此发布了一个安全公告(20020102-03-P)以及相应补丁:
20020102-03-P:IRIX nsd vulnerability
链接:ftp://patches.sgi.com/support/free/security/advisories/20020102-03-P
补丁下载:
1) IRIX 6.5之前版本:
IRIX 6.5之前版本的IRIX操作系统已被淘汰。请升级到仍受支持的IRIX操作系统。
详情请见 http://support.sgi.com/irix/news/index.html#policy” target=”_blank”>
http://support.sgi.com/irix/news/index.html#policy
请从下列URL下载IRIX 6.5.12或者更新的维护版(Maintenance Release Stream):
http://support.sgi.com/colls/patches/tools/relstream/index.html” target=”_blank”>
http://support.sgi.com/colls/patches/tools/relstream/index.html
2) IRIX 6.5.11 补丁号: 4236
ftp://patches.sgi.com/support/free/security/patches/6.5.11/patch4236.tar
参考网址
来源: SGI
名称: 20020102-01-I
链接:ftp://patches.sgi.com/support/free/security/advisories/20020102-01-I
来源: XF
名称: irix-nsd-cache-dos(7907)
链接:http://xforce.iss.net/xforce/xfdb/7907
来源: BID
名称: 3882
链接:http://www.securityfocus.com/bid/3882
来源: SGI
名称: 20020102-03-P
链接:ftp://patches.sgi.com/support/free/security/advisories/20020102-03-P
来源: SGI
名称: 20020102-02-I
链接:ftp://patches.sgi.com/support/free/security/advisories/20020102-02-I