首页 -> 安全研究

安全研究

安全漏洞
IRIX nsd突破缓存大小限制造成拒绝服务攻击漏洞

发布日期:2002-01-15
更新日期:2002-01-18

受影响系统:
SGI IRIX nsd
    - SGI IRIX 6.5.9
    - SGI IRIX 6.5.8
    - SGI IRIX 6.5.7
    - SGI IRIX 6.5.6
    - SGI IRIX 6.5.5
    - SGI IRIX 6.5.4
    - SGI IRIX 6.5.11
    - SGI IRIX 6.5.10
不受影响系统:
SGI IRIX nsd
    - SGI IRIX 6.5.14
SGI IRIX nsd
    - SGI IRIX 6.5.13
SGI IRIX nsd
    - SGI IRIX 6.5.12
描述:
BUGTRAQ  ID: 3882
CVE(CAN) ID: CVE-2002-0038

IRIX统一名字服务器(name service daemon)为一些名字查询服务(如DNS、NIS、LDAP)提供了通用接口。

某些版本的nsd存在设计问题,可以使远程攻击者对主机实施拒绝服务攻击。

问题在于对nsd缓存的大小限制没有被正确地贯彻,在某些情况下,远程攻击者可以使缓存的大小无限制地增大,最终耗尽所有的磁盘空间,导致一种拒绝服务攻击。

<*来源:SGI Security Coordinator (agent99@sgi.com
  
  链接:http://archives.neohapsis.com/archives/bugtraq/2002-01/0219.html
        ftp://patches.sgi.com/support/free/security/advisories/20020102-03-P
*>

建议:
临时解决方法:

如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁:

* 设置访问控制,确认只有合法的客户机才能访问主机上的nsd服务。

厂商补丁:

SGI
---
SGI已经为此发布了一个安全公告(20020102-03-P)以及相应补丁:
20020102-03-P:IRIX nsd vulnerability
链接:ftp://patches.sgi.com/support/free/security/advisories/20020102-03-P

补丁下载:

1) IRIX 6.5之前版本:

IRIX 6.5之前版本的IRIX操作系统已被淘汰。请升级到仍受支持的IRIX操作系统。
详情请见 http://support.sgi.com/irix/news/index.html#policy

请从下列URL下载IRIX 6.5.12或者更新的维护版(Maintenance Release Stream):
http://support.sgi.com/colls/patches/tools/relstream/index.html

2) IRIX 6.5.11         补丁号: 4236

ftp://patches.sgi.com/support/free/security/patches/6.5.11/patch4236.tar

浏览次数:3231
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障