IRIX nsd突破缓存大小限制造成拒绝服务攻击漏洞

漏洞信息详情

IRIX nsd突破缓存大小限制造成拒绝服务攻击漏洞

漏洞简介

IRIX统一名字服务器(name service daemon)为一些名字查询服务(如DNS、NIS、LDAP)提供了通用接口。
某些版本的nsd存在设计问题,可以使远程攻击者对主机实施拒绝服务攻击。
问题在于对nsd缓存的大小限制没有被正确地贯彻,在某些情况下,远程攻击者可以使缓存的大小无限制地增大,最终耗尽所有的磁盘空间,导致一种拒绝服务攻击。

漏洞公告

临时解决方法:
如果您不能立刻安装补丁或者升级,CNNVD建议您采取以下措施以降低威胁:

* 设置访问控制,确认只有合法的客户机才能访问主机上的nsd服务。
厂商补丁:
SGI

SGI已经为此发布了一个安全公告(20020102-03-P)以及相应补丁:

20020102-03-P:IRIX nsd vulnerability

链接:ftp://patches.sgi.com/support/free/security/advisories/20020102-03-P

补丁下载:

1) IRIX 6.5之前版本:

IRIX 6.5之前版本的IRIX操作系统已被淘汰。请升级到仍受支持的IRIX操作系统。

详情请见 http://support.sgi.com/irix/news/index.html#policy” target=”_blank”>
http://support.sgi.com/irix/news/index.html#policy

请从下列URL下载IRIX 6.5.12或者更新的维护版(Maintenance Release Stream):

http://support.sgi.com/colls/patches/tools/relstream/index.html” target=”_blank”>
http://support.sgi.com/colls/patches/tools/relstream/index.html

2) IRIX 6.5.11 补丁号: 4236

ftp://patches.sgi.com/support/free/security/patches/6.5.11/patch4236.tar

参考网址

来源: SGI
名称: 20020102-01-I
链接:ftp://patches.sgi.com/support/free/security/advisories/20020102-01-I

来源: XF
名称: irix-nsd-cache-dos(7907)
链接:http://xforce.iss.net/xforce/xfdb/7907

来源: BID
名称: 3882
链接:http://www.securityfocus.com/bid/3882

来源: SGI
名称: 20020102-03-P
链接:ftp://patches.sgi.com/support/free/security/advisories/20020102-03-P

来源: SGI
名称: 20020102-02-I
链接:ftp://patches.sgi.com/support/free/security/advisories/20020102-02-I

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享