nfs-utils ‘rpc.gssd’DNS欺骗漏洞 CVE-2013-1923 CNNVD-201304-086

3.2 AV AC AU C I A
发布: 2014-01-21
修订: 2017-08-29

nfs-utils是一套Linux内核中的NFS(网络文件系统)的支持程序。 nfs-utils 1.2.7及之前版本中的rpc-gssd中存在漏洞。该漏洞源于程序在GSSAPI认证期间为服务器名称提供逆向DNS解析。远程攻击者可通过实施DNS欺骗攻击利用该漏洞读取其它受限的文件。

0%
当前有2条漏洞利用/PoC
当前有8条受影响产品信息