Linux ypbind 本地格式化串漏洞
2008-04-09 04:28:19来源:互联网 阅读 ()
发布日期:2000-10-24
更新日期:2000-10-24
受影响系统:
不受影响系统:
Swen Thuemmler ypbind 3.3
RedHat Linux 7.0
RedHat Linux 6.x
Debian Linux 2.2
Debian Linux 2.1
描述:
Swen Thuemmler ypbind 3.8-0.1
Swen Thuemmler ypbind 3.5-2.1
ypbind是NIS软件包中的程序,其LINUX实现中日志功能存在本地格式化串漏洞,恶意
的本地用户有可能利用该漏洞获取root权限。用户提供的数据作为格式化串的一部分
被传递给*printf函数,如果该串中使用某些特定的格式限定符,将导致堆栈上的部
分内存被覆盖从而影响程序流程。据说存在远程攻击ypbind的可能,但尚未确认。
<* 来源:Debian advisory *>
建议:
临时解决办法:
NSFOCUS建议您在没有补丁程序前暂时停止使用有问题的ypbind。
厂商补丁:
RedHat 和 Debian 均提供了补丁
Swen Thuemmler ypbind 3.3:
[ Debian Linux ]
Debian upgrade 2.1(intel): nis_3.5-2.1
http://security.debian.org/dists/slink/updates/binary-i386/nis_3.5-2.1_i386.deb
Debian upgrade 2.1 (m68k): nis_3.5-2.1
http://security.debian.org/dists/slink/updates/binary-m68k/nis_3.5-2.1_m68k.deb
Debian upgrade 2.2 (alpha): nis_3.8-0.1
http://security.debian.org/dists/stable/updates/main/binary-alpha/nis_3.8-0.1_alpha.deb
Debian upgrade 2.2 (arm): nis_3.8-0.1
http://security.debian.org/dists/stable/updates/main/binary-arm/nis_3.8-0.1_arm.deb
Debian upgrade 2.2 (intel): nis_3.8-0.1
http://security.debian.org/dists/stable/updates/main/binary-i386/nis_3.8-0.1_i386.deb
Debian upgrade 2.2 (ppc): nis_3.8-0.1
http://security.debian.org/dists/stable/updates/main/binary-powerpc/nis_3.8-0.1_powerpc.deb
Debian upgrade 2.2 (sparc): nis_3.8-0.1
http://security.debian.org/dists/stable/updates/main/binary-sparc/nis_3.8-0.1_sparc.deb
[ Redhat Linux ]
RedHat RPM 5.x (alpha): ypbind-3.3-10
ftp://updates.redhat.com/5.2/alpha/ypbind-3.3-10.alpha.rpm
RedHat RPM 5.x (sparc): ypbind-3.3-10
ftp://updates.redhat.com/5.2/sparc/ypbind-3.3-10.sparc.rpm
RedHat RPM 5.x (intel): ypbind-3.3-10
ftp://updates.redhat.com/5.2/i386/ypbind-3.3-10.i386.rpm
RedHat RPM 6.x (alpha): ypbind-1.7-0.6.x
ftp://updates.redhat.com/6.2/alpha/ypbind-1.7-0.6.x.alpha.rpm
RedHat RPM 6.x (sparc): ypbind-1.7-0.6.x
ftp://updates.redhat.com/6.2/sparc/ypbind-1.7-0.6.x.sparc.rpm
RedHat RPM 6.x (intel): ypbind-1.7-0.6.x
ftp://updates.redhat.com/6.2/i386/ypbind-1.7-0.6.x.i386.rpm
标签:
版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有
IDC资讯: 主机资讯 注册资讯 托管资讯 vps资讯 网站建设
网站运营: 建站经验 策划盈利 搜索优化 网站推广 免费资源
网络编程: Asp.Net编程 Asp编程 Php编程 Xml编程 Access Mssql Mysql 其它
服务器技术: Web服务器 Ftp服务器 Mail服务器 Dns服务器 安全防护
软件技巧: 其它软件 Word Excel Powerpoint Ghost Vista QQ空间 QQ FlashGet 迅雷
网页制作: FrontPages Dreamweaver Javascript css photoshop fireworks Flash