SGI IRIX portmap / rpcbind总线错误拒绝服务攻击漏洞 CVE-2002-0039 CNNVD-200203-102

5.0 AV AC AU C I A
发布: 2002-03-28
修订: 2008-09-05

SGI IRIX是一款商业性质的Unix操作系统,IRIX的portmap进程用来映射RPC调用到端口,而rpcbind用来映射RPC程序号到地址的作用。 SGI IRIX在portmap和rpcbind这两个守护程序实现上存在漏洞,可以导致远程攻击者进行拒绝服务攻击。 攻击者可以构建提交非法长度的畸形RPC请求,可导致portmap和rpcbind引起总线错误并退出,产生拒绝服务,必须重新启动来获得正常的功能。

0%
暂无可用Exp或PoC
当前有21条受影响产品信息