SGI IRIX rpc.mountd加载未明文件访问漏洞

漏洞信息详情

SGI IRIX rpc.mountd加载未明文件访问漏洞

漏洞简介

IRIX是一款由SGI公司开发和维护的商业性质UNIX操作系统。

SGI IRIX中存在未明的文件访问漏洞,远程攻击者可能利用此漏洞非授权限访问文件。起因是NFS服务器无法正确地强制客户端机器上的权限。这个漏洞允许客户端机器获取管理员允许范围以外的访问。在某些环境下,NFS客户端还可以获取对主读(read-mostly)网络共享中文件不恰当的读写访问。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

ftp://patches.sgi.com/support/free/security/patches/6.5.25/patch5898.tar

参考网址

来源: US-CERT

名称: P-214

链接:http://www.ciac.org/ciac/bulletins/p-214.shtml

来源: VUPEN

名称: ADV-2005-0702

链接:http://www.frsirt.com/english/advisories/2005/0702

来源: SECUNIA

名称: 15619

链接:http://secunia.com/advisories/15619

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享