HP-UX可移植文件系统远程缓冲区溢出漏洞

漏洞信息详情

HP-UX可移植文件系统远程缓冲区溢出漏洞

漏洞简介

HP-UX是一款HP公司开发的UNIX操作系统。

HP-UX的可移植文件系统(PFS)的畸形请求的处理上存在漏洞,远程攻击者可能利用此漏洞在服务器上执行任意指令。

PFS允许加载各种CD-ROM磁盘,pfs_mountd.rpc守护程序是与pfsd一起启动的RPC扩展,以便在HP-UX下加载各种文件系统。如果攻击者通过UDP向pfs_mountd.rpc发送了两个特制报文,其中一个报文首先调用过程5,然后马上向过程2发送实际的攻击负载,就可以触发缓冲区溢出,导致在用户系统上执行任意指令。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

HP已经为此发布了一个安全公告(HPSBUX02203)以及相应补丁:

HPSBUX02203:SSRT071339 rev.1 – HP-UX Running Portable File System (PFS), Remote Increase in Privilege

链接:

http://www1.itrc.hp.com/service/cki/docDisplay.do?admit=-682735245+1176236066386+28353475&docId=c009

参考网址

来源: VUPEN

名称: ADV-2007-1343

链接:http://www.frsirt.com/english/advisories/2007/1343

来源: HP

名称: SSRT071339

链接:http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c00913684

来源: SECTRACK

名称: 1017893

链接:http://www.securitytracker.com/id?1017893

来源: BID

名称: 23401

链接:http://www.securityfocus.com/bid/23401

来源: SECUNIA

名称: 24855

链接:http://secunia.com/advisories/24855

来源: OVAL

名称: oval:org.mitre.oval:def:5751

链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:5751

来源: IDEFENSE

名称: 20070412 Hewlett Packard HP-UX Remote pfs_mountd.rpc Buffer Overflow Vulnerability

链接:http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=512

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享