首页 -> 安全研究

安全研究

绿盟月刊
绿盟安全月刊->第45期->最新漏洞
期刊号: 类型: 关键词:
Sun Solstice X.25 snmpx25d远程缓冲区溢出漏洞

日期:2003-11-07

发布日期:2003-10-24
更新日期:2003-10-30

受影响系统:
Sun Solstice X.25 9.2
Sun Solstice X.25 9.1
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 8882

Sun Solstice是一款大型网络管理平台。

Sun Solstice X.25包含的snmpx25d守护进程由于不充分的缓冲区边界检查,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击,可能以snmpx25d守护进程权限在系统上执行任意指令。

目前没有详细漏洞细节提供。

<*来源:Sun(sm) Alert Notification
  
  链接:http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert/57404
*>

建议:
--------------------------------------------------------------------------------
厂商补丁:

Sun
---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

SPARC Platform

X.25 9.1 (Solaris 2.4, 2.5, 2.5.1, 2.6, 和 7)安装补丁105084-17及之后的版本:

http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=105084&rev=17

X.25 9.2 (Solaris 7, 8, 和 9)安装补丁108669-06及之后的版本:

http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=108669&rev=06

x86 Platform

X.25 9.1 (for Solaris 2.4, 2.5, 2.5.1, 2.6, 和 7)安装补丁105188-17及之后的版本:

http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=105188&rev=17

X.25 9.2 (for Solaris 7, 8, 和 9)安装补丁108670-06及之后的版本:

http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=108670&rev=06
版权所有,未经许可,不得转载