ISC INN控制消息处理缓冲区溢出漏洞

漏洞信息详情

ISC INN控制消息处理缓冲区溢出漏洞

漏洞简介

Internet Software Consortium (ISC) Internet News (INN)是一款强大的Usenet系统,包括NNTP服务器和新闻阅读服务器,可使用在大多数UNIX操作系统下,包括Linux。
ISC INN的控制消息处理代码中存在一个问题,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击,可能以innd进程权限在系统上执行任意指令。
由于innd设计成在绑定119端口后就丢弃root权限,因此成功利用此漏洞只能以news用户权限在系统上执行任意指令。目前没有详细漏洞细节提供。

漏洞公告

临时解决方法:
如果您不能立刻安装补丁或者升级,CNNVD建议您采取以下措施以降低威胁:

* 采用如下补丁:

— inn-2.4.0/innd/art.c.orig 2003-05-04 15:10:14.000000000 -0700

+++ inn-2.4.0/innd/art.c 2004-01-07 15:25:08.000000000 -0800

@@ -1773,7 +1773,7 @@

bool

ARTpost(CHANNEL *cp)

{

– char *p, **groups, ControlWord[SMBUF], tmpbuff[32], **hops;

+ char *p, **groups, ControlWord[SMBUF], **hops, *controlgroup;

int i, j, *isp, hopcount, oerrno, canpost;

NEWSGROUP *ngp, **ngptr;

SITE *sp;

@@ -2185,9 +2185,10 @@

* or control. */

if (IsControl && Accepted && !ToGroup) {

ControlStore = true;

– FileGlue(tmpbuff, “control”, ‘.’, ControlWord);

– if ((ngp = NGfind(tmpbuff)) == NULL)

+ controlgroup = concat(“control.”, ControlWord, (char *) 0);

+ if ((ngp = NGfind(controlgroup)) == NULL)

ngp = NGfind(ARTctl);

+ free(controlgroup);

ngp->PostCount = 0;

ngptr = GroupPointers;

*ngptr++ = ngp;
厂商补丁:
ISC

ISC INN 2.4.1不存在此漏洞,建议用户下载使用:

http://www.isc.org/products/INN/” target=”_blank”>
http://www.isc.org/products/INN/

OpenPKG已经提供补丁程序,建议用户按照如下方法升级:

$ ftp ftp.openpkg.org

ftp> bin

ftp> cd release/1.3/UPD

ftp> get inn-2.4.0-1.3.1.src.rpm

ftp> bye

$ /bin/rpm -v –checksig inn-2.4.0-1.3.1.src.rpm

$ /bin/rpm –rebuild inn-2.4.0-1.3.1.src.rpm

$ su –

# /bin/rpm -Fvh /RPM/PKG/inn-2.4.0-1.3.1.*.rpm

参考网址

来源:US-CERT Vulnerability Note: VU#759020
名称: VU#759020
链接:http://www.kb.cert.org/vuls/id/759020

来源: BID
名称: 9382
链接:http://www.securityfocus.com/bid/9382

来源: BUGTRAQ
名称: 20040108 [OpenPKG-SA-2004.001] OpenPKG Security Advisory (inn)
链接:http://archives.neohapsis.com/archives/bugtraq/2004-01/0064.html

来源: BUGTRAQ
名称: 20040107 [SECURITY] INN: Buffer overflow in control message handling
链接:http://archives.neohapsis.com/archives/bugtraq/2004-01/0063.html

来源: XF
名称: inn-artpost-control-message-bo(14190)
链接:http://xforce.iss.net/xforce/xfdb/14190

来源: SLACKWARE
名称: SSA:2004-014-02
链接:http://www.slackware.org/security/viewer.php?l=slackware-security&y=2004&m=slackware-security.365791

来源: SECUNIA
名称: 10578
链接:http://secunia.com/advisories/10578

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享