|
آسیبپذیری سرریز عدد صحیح در سیستم عامل HP-UX
|
|
توسط :
nsec
تاریخ :
شنبه 8 خرداد 1389
گروه :
اﻋﻼن آسیبپذیری
تعداد بازدید :
417 بار
چکیده :
یک مورد آسیبپذیری در سیستم عامل HP-UX گزارش شده که میتواند توسط نفوذگران جهت اجرای DoS و یا کنترل سیستم آلوده مورد سوءاستفاده قرار گیرد.
|
عنوان
|
آسیبپذیری سرریز عدد صحیح در سیستم عامل HP-UX |
|
تاریخ
|
08/03/1389 |
|
شناسه آپا
|
APAIUT-18-89011 |
|
سطح خطر
|
|
|
آدرس دریافت وصله
|
|
شرح
یک مورد آسیبپذیری در سیستم عامل HP-UX گزارش شده که میتواند توسط نفوذگران جهت اجرای DoS و یا کنترل سیستم آلوده مورد سوءاستفاده قرار گیرد.
این آسیبپذیری به خاطر سرریز عدد صحیح در سرویس rpc.pcnfsd به هنگام پاسخدهی به درخواستهای RPC رخ میدهد و با ارسال درخواستهای RPC آلوده به سیستم، امکان خرابکاری در حافظه را فراهم میسازد.
گزارش آسیبپذیری فوق نگارشهای B.11.11، B.11.23 و B.11.31 سیستم عامل HP-UX که نسخههای NFS/ONClplus قدیمیتر از B.11.31_09 را اجرا میکنند، شامل میشود. |
راه حل
|
نصب بستههای بهروزرسانی. |
منبع
به این خبر چه امتیازی میدهید ؟