漏洞信息详情
ISC INN控制消息处理缓冲区溢出漏洞
- CNNVD编号:CNNVD-200402-008
- 危害等级: 高危
- CVE编号:
CVE-2004-0045
- 漏洞类型:
未知
- 发布时间:
2004-01-08
- 威胁类型:
远程
- 更新时间:
2005-05-13
- 厂 商:
isc - 漏洞来源:
OpenPKG Security A… -
漏洞简介
Internet Software Consortium (ISC) Internet News (INN)是一款强大的Usenet系统,包括NNTP服务器和新闻阅读服务器,可使用在大多数UNIX操作系统下,包括Linux。
ISC INN的控制消息处理代码中存在一个问题,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击,可能以innd进程权限在系统上执行任意指令。
由于innd设计成在绑定119端口后就丢弃root权限,因此成功利用此漏洞只能以news用户权限在系统上执行任意指令。目前没有详细漏洞细节提供。
漏洞公告
临时解决方法:
如果您不能立刻安装补丁或者升级,CNNVD建议您采取以下措施以降低威胁:
* 采用如下补丁:
— inn-2.4.0/innd/art.c.orig 2003-05-04 15:10:14.000000000 -0700
+++ inn-2.4.0/innd/art.c 2004-01-07 15:25:08.000000000 -0800
@@ -1773,7 +1773,7 @@
bool
ARTpost(CHANNEL *cp)
{
– char *p, **groups, ControlWord[SMBUF], tmpbuff[32], **hops;
+ char *p, **groups, ControlWord[SMBUF], **hops, *controlgroup;
int i, j, *isp, hopcount, oerrno, canpost;
NEWSGROUP *ngp, **ngptr;
SITE *sp;
@@ -2185,9 +2185,10 @@
* or control. */
if (IsControl && Accepted && !ToGroup) {
ControlStore = true;
– FileGlue(tmpbuff, “control”, ‘.’, ControlWord);
– if ((ngp = NGfind(tmpbuff)) == NULL)
+ controlgroup = concat(“control.”, ControlWord, (char *) 0);
+ if ((ngp = NGfind(controlgroup)) == NULL)
ngp = NGfind(ARTctl);
+ free(controlgroup);
ngp->PostCount = 0;
ngptr = GroupPointers;
*ngptr++ = ngp;
厂商补丁:
ISC
—
ISC INN 2.4.1不存在此漏洞,建议用户下载使用:
http://www.isc.org/products/INN/” target=”_blank”>
http://www.isc.org/products/INN/
OpenPKG已经提供补丁程序,建议用户按照如下方法升级:
$ ftp ftp.openpkg.org
ftp> bin
ftp> cd release/1.3/UPD
ftp> get inn-2.4.0-1.3.1.src.rpm
ftp> bye
$
$
$ su –
#
参考网址
来源:US-CERT Vulnerability Note: VU#759020
名称: VU#759020
链接:http://www.kb.cert.org/vuls/id/759020
来源: BID
名称: 9382
链接:http://www.securityfocus.com/bid/9382
来源: BUGTRAQ
名称: 20040108 [OpenPKG-SA-2004.001] OpenPKG Security Advisory (inn)
链接:http://archives.neohapsis.com/archives/bugtraq/2004-01/0064.html
来源: BUGTRAQ
名称: 20040107 [SECURITY] INN: Buffer overflow in control message handling
链接:http://archives.neohapsis.com/archives/bugtraq/2004-01/0063.html
来源: XF
名称: inn-artpost-control-message-bo(14190)
链接:http://xforce.iss.net/xforce/xfdb/14190
来源: SLACKWARE
名称: SSA:2004-014-02
链接:http://www.slackware.org/security/viewer.php?l=slackware-security&y=2004&m=slackware-security.365791
来源: SECUNIA
名称: 10578
链接:http://secunia.com/advisories/10578