漏洞信息详情
SUSE Linux ISC BIND “named” GSS-TSIG请求远程拒绝服务漏洞
- CNNVD编号:CNNVD-200710-296
- 危害等级: 高危
- CVE编号:
CVE-2007-5471
- 漏洞类型:
设计错误
- 发布时间:
2007-10-15
- 威胁类型:
远程
- 更新时间:
2007-10-17
- 厂 商:
suse - 漏洞来源:
Novell -
漏洞简介
Novell SuSE Linux Enterprise Server是美国Novell公司的一套企业服务器版Linux操作系统。
GSS-TSIG是Microsoft Windows系统用于动态请求DNS更新的机制。当named接收到GSS-TSIG请求时,需要加载libgssapi库负责安全密钥交换。如果libgssapi无法正确初始化的话,就会终止正在运行的named进程。尤其是当在chroot环境中运行named的时候,libgssapi就会终止进程,因为无法访问机制配置文件。
漏洞公告
临时解决方法:
* 更改named配置不要在chroot环境中运行:
编辑/etc/sysconfig/named将以下行
NAMED_RUN_CHROOTED=”yes”
更改为
NAMED_RUN_CHROOTED=”no”
然后运行
SuSEconfig
重启rcnamed使更改生效。
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://support.novell.com/techcenter/psdb/26cc32217ba45a725b83c6c9a8994df3.html
参考网址
来源: secure-support.novell.com
链接:https://secure-support.novell.com/KanisaPlatform/Publishing/936/3665923_f.SAL_Public.html
来源: BID
名称: 26076
链接:http://www.securityfocus.com/bid/26076
来源: SECUNIA
名称: 27189
链接:http://secunia.com/advisories/27189
来源: OSVDB
名称: 40935
来源: XF
名称: libgssapi-bind-suse-gsstsig-dos(37233)