Sun Solaris NIS+未明远程拒绝服务漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

BUGTRAQ ID: 13552 Solaris是一款由Sun开发和维护的商业性质UNIX操作系统。 Sun Solaris的rpc.nisd NIS+守护程序存在未明的远程拒绝服务漏洞,远程非特权用户可以导致受影响的守护进程崩溃,或导致进程陷入死循环,消耗CPU资源。 反复攻击可以禁用网络中的所有NIS+服务程序,导致目录服务持续的拒绝服务。最可能的结果是所有相关的服务和认证进程全部失效。 Sun Solaris 9.0_x86 Sun Solaris 9.0 Sun Solaris 8.0_x86 Sun Solaris 8.0 Sun Solaris 7.0_x86 Sun Solaris 7.0 临时解决方法: 如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁: * 重启NIS+服务进程,然后使用snoop(1M)识别请求来源,终止或禁用该来源。 厂商补丁: Sun --- Sun已经为此发布了一个安全公告(Sun-Alert-57780)以及相应补丁: Sun-Alert-57780:NIS+ Client Users May Be Able to Cause a Denial of NIS+ Service 链接:<a href=http://sunsolve.sun.com/search/printfriendly.do?assetkey=1-26-57780-1 target=_blank>http://sunsolve.sun.com/search/printfriendly.do?assetkey=1-26-57780-1</a> 补丁下载: Sun Solaris 7.0 _x86: Sun Patch 106939-09 <a href=http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-106939-09-1 target=_blank>http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-106939-09-1</a> Sun Patch 106943-29 <a...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息