BUGTRAQ ID: 25227 HP-UX是一款HP公司开发的UNIX操作系统。 HP-UX中所安装的用于提供与Cisco Local Director交互接口的LDCCONN工具(默认监听于TCP 17781端口)中存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞控制服务器。 如果向该服务的端口发送了超长字符串的话,就可以触发这个溢出,导致以root权限执行任意指令,无须认证便可利用这个漏洞。 HP-UX 11.11i 临时解决方法: * 在防火墙设置仅允许Cisco设备访问TCP 17781端口。 厂商补丁: HP -- 目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: <a href="http://itrc.hp.com" target="_blank">http://itrc.hp.com</a>
BUGTRAQ ID: 25227 HP-UX是一款HP公司开发的UNIX操作系统。 HP-UX中所安装的用于提供与Cisco Local Director交互接口的LDCCONN工具(默认监听于TCP 17781端口)中存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞控制服务器。 如果向该服务的端口发送了超长字符串的话,就可以触发这个溢出,导致以root权限执行任意指令,无须认证便可利用这个漏洞。 HP-UX 11.11i 临时解决方法: * 在防火墙设置仅允许Cisco设备访问TCP 17781端口。 厂商补丁: HP -- 目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: <a href="http://itrc.hp.com" target="_blank">http://itrc.hp.com</a>