标题:
【新闻】Sun Solstice AdminSuite sadmind远程栈溢出漏洞
[打印本页]
作者:
不属于
时间:
2009-11-9 14:02
标题:
【新闻】Sun Solstice AdminSuite sadmind远程栈溢出漏洞
Sun Solstice AdminSuite sadmind远程栈溢出漏洞
受影响系统:
Sun Solstice AdminSuite 2.2_x86
Sun Solstice AdminSuite 2.2
Sun Solstice AdminSuite 2.1_x86
Sun Solstice AdminSuite 2.1
描述:
Solstice AdminSuite是用于执行管理任务的图形用户接口工具和命令集。
Solstice AdminSuite使用sadmind执行分布式系统管理操作。如果接收到了调用操作的请求,inetd守护程序会自动启动sadmind。
网络安全
sadmind的adm_build_path()函数未经验证用户提供的数据便使用strcat()将其附加到了栈缓冲区。如果远程攻击者提交了恶意的RPC请求的话,就可以触发栈溢出,导致执行任意代码。
黑客
厂商补丁:
Sun已经为此发布了一个安全公告(Sun-Alert-245806)以及相应补丁:
Sun-Alert-245806:A Buffer Overflow Security Vulnerability in the Solaris sadmind(1M) Daemon May Lead to Execution of Arbitrary Code
黑客
链接:
http://sunsolve.sun.com/search/p ... etkey=1-66-245806-1 [url=http://www.3ast.com.cn]
网络安全
欢迎光临 【3.A.S.T】网络安全爱好者 (http://3ast.com./)
Powered by Discuz! 7.2