首页 -> 安全研究

安全研究

安全漏洞
Tip锁住本地文件拒绝服务攻击漏洞

发布日期:2002-07-18
更新日期:2002-07-26

受影响系统:
Tip Tip
描述:
BUGTRAQ  ID: 5265
CVE(CAN) ID: CVE-2002-1915

Tip是一款连接远程系统的程序,可使用在FreeBSD、OpenBSD、NetBSD及Linux系统下。

Tip在处理锁住的文件时存在漏洞,本地攻击者可以利用这个漏洞进行拒绝服务攻击。

当使用Tip命令的时候,本地攻击者通过使用flock(fileno(df), LOCK_SH)函数锁住/var/log/下的'acculog'文件,tip就不能与串行设备进行通信,或者连接远程主机,造成拒绝服务。

<*来源:lumpy (lumpy@the.whole.net
  
  链接:http://archives.neohapsis.com/archives/bugtraq/2002-07/0204.html
*>

建议:
厂商补丁:

Tip
---
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本。

浏览次数:2901
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障