漏洞信息详情
Solaris fs.auto远程缓冲区溢出漏洞
- CNNVD编号:CNNVD-200212-008
- 危害等级: 高危
- CVE编号:
CVE-2002-1317
- 漏洞类型:
边界条件错误
- 发布时间:
2002-11-25
- 威胁类型:
远程
- 更新时间:
2005-05-13
- 厂 商:
sun - 漏洞来源:
ISS X-Force※ xforc… -
漏洞简介
XFS协议实现在X-Windows网络中用于共享字体信息。X Windows系统实现了字体的可扩展可升级特性。这种特性需要所有X Windows客户端和服务端存在一个机制用于访问字体数据,使字体数据通过X Windows网络分布。Solaris的XFS字体服务程序由fs.auto守护程序实现。
fs.auto守护程序的Dispatch()函数对用户提供的数据缺少正确检查,远程攻击者可以利用这个漏洞可对fs.auto程序进行缓冲区溢出攻击,以fs.auto进程权限(一般是\”nobody\”)在系统上执行任意指令。
Dispatch()函数由于在传递用户提供的数据时,缺少充分的边界缓冲区检查,攻击者构建特殊XFS查询可导致服务崩溃,精心构建查询数据可能以\”nobody\”用户权限在系统上执行任意指令。
由于fs.auto服务不是以超级管理员权限运行,因此攻击者需要利用其他漏洞获得\”root\”访问。Solaris操作系统默认配置启用fs.auto服务,一般绑定在系统高端口,通常被防火墙过滤。
漏洞公告
临时解决方法:
如果您不能立刻安装补丁或者升级,CNNVD建议您采取以下措施以降低威胁:
* 临时关闭fs.auto服务:
可以通过编辑/etc/inetd.conf文件,重新启动Inetd进程来关闭fs.auto服务:
1. 注释/etc/inetd.conf文件中的如下一行:
#fs stream tcp wait nobody /usr/openwin/lib/fs.auto fs
2. 重新启动inetd进程:
# ps -elf |grep inetd
root 138 1 0 Oct 15 ? 0:00 /usr/sbin/inetd
# kill -1 138
厂商补丁:
HP
—
HP已经为此发布了一个安全公告(HPSBUX0212-228)以及相应补丁:
HPSBUX0212-228:SSRT2429 Security Vulnerability in xfs
链接:http://archives.neohapsis.com/archives/hp/2002-q4/0053.html” target=”_blank”>
http://archives.neohapsis.com/archives/hp/2002-q4/0053.html
Sun
—
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://sunsolve.Sun.COM/pub-cgi/retrieve.pl?doc=fsalert/48879” target=”_blank”>
http://sunsolve.Sun.COM/pub-cgi/retrieve.pl?doc=fsalert/48879
补丁下载:
SPARC
Solaris 2.6 patch 108129-05
http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=108129&rev=05” target=”_blank”>
http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=108129&rev=05
Solaris 7 patch 108117-06
http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=108117&rev=06” target=”_blank”>
http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=108117&rev=06
Solaris 8 patch 109862-03
http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=109862&rev=03” target=”_blank”>
http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=109862&rev=03
Solaris 9 patch 113923-02
http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=113923&rev=02” target=”_blank”>
http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=113923&rev=02
Intel
Solaris 2.6 patch 108130-05
http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=108130&rev=05” target=”_blank”>
http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=108130&rev=05
Solaris 7 patch 108118-06
http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=108118&rev=06” target=”_blank”>
http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=108118&rev=06
Solaris 8 109863-03
http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=109863&rev=03” target=”_blank”>
http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=109863&rev=03
参考网址
来源:CERT/CC Advisory: CA-2002-34
名称: CA-2002-34
链接:http://www.cert.org/advisories/CA-2002-34.html
来源:US-CERT Vulnerability Note: VU#312313
名称: VU#312313
链接:http://www.kb.cert.org/vuls/id/312313
来源: BID
名称: 6241
链接:http://www.securityfocus.com/bid/6241
来源: XF
名称: solaris-fsauto-execute-code(10375)
链接:http://www.iss.net/security_center/static/10375.php
来源: ISS
名称: 20021125 Solaris fs.auto Remote Compromise Vulnerability
链接:http://bvlive01.iss.net/issEn/delivery/xforce/alertdetail.jsp?oid=21541
来源: sunsolve.sun.com
链接:http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert/48879
来源: HP
名称: HPSBUX0212-228
链接:http://www.securityfocus.com/advisories/4988
来源: CIAC
名称: N-024
链接:http://www.ciac.org/ciac/bulletins/n-024.shtml
来源: BUGTRAQ
名称: 20021125 ISS Security Brief: Solaris fs.auto Remote Compromise Vulnerability
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=103825150527843&w=2
来源: SGI
名称: 20021202-01-I
链接:ftp://patches.sgi.com/support/free/security/advisories/20021202-01-I
来源: US Government Resource: oval:org.mitre.oval:def:2816
名称: oval:org.mitre.oval:def:2816
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:2816
来源: US Government Resource: oval:org.mitre.oval:def:152
名称: oval:org.mitre.oval:def:152
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:152
来源: US Government Resource: oval:org.mitre.oval:def:149
名称: oval:org.mitre.oval:def:149
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:149