statd是一种用于监视并控制NFS的RPC守护进程,广泛运行于种Unix/Linux类操作系统上。 Nfs-utils 1.257及之前版本中statd程序存在拒绝服务漏洞。 由于statd没有忽略SIGPIPE信号,远程攻击者可通过一个非正常的TCP连接中断触发SIGPIPE,导致服务程序崩溃,引发拒绝服务。
statd是一种用于监视并控制NFS的RPC守护进程,广泛运行于种Unix/Linux类操作系统上。 Nfs-utils 1.257及之前版本中statd程序存在拒绝服务漏洞。 由于statd没有忽略SIGPIPE信号,远程攻击者可通过一个非正常的TCP连接中断触发SIGPIPE,导致服务程序崩溃,引发拒绝服务。