HP Tru64 UNIX消息队列处理本地拒绝服务漏洞

发布日期:2005-03-10
更新日期:2005-03-11

受影响系统:
HP Tru64 UNIX V5.1B-2/PK4
HP Tru64 UNIX V5.1B-1/PK3
HP Tru64 UNIX V5.1A PK6
HP Tru64 UNIX V4.0G PK4
HP Tru64 UNIX V4.0F PK8
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 12768

HP Tru64 UNIX是惠普公司开发和维护的商业性质UNIX操作系统。

HP Tru64 UNIX系统消息处理队列中存在安全漏洞,本地非特权用户可以利用这个漏洞导致拒绝服务。

漏洞可能影响的进程包括nfsstat、pfstat、arp、ogated、rarpd、route、sendmail、srconfig、strsetup、trpt、netstat、xntpd等。

<*来源:HP Security Bulletin ([email protected]

链接:http://securityfocus.com/advisories/8215
*>

建议:
--------------------------------------------------------------------------------
厂商补丁:

HP
--
HP已经为此发布了一个安全公告(HPSBTU01109)以及相应补丁:
HPSBTU01109:SSRT4891 rev.0 - HP Tru64 UNIX message queue, local Denial of Service (DoS)
链接:http://securityfocus.com/advisories/8215

补丁下载:

HP Tru64 UNIX 5.1B-2/PK4
ERP工具包名称: T64KIT0024968-V51BB25-ES-20050222
工具包位置: http://www.itrc.hp.com/service/patch/patchDetail.do?patchid=T64KIT0024968-V51BB25-ES-20050222

HP Tru64 UNIX 5.1B-1/PK3
ERP工具包名称: T64KIT0025068-V51BB24-ES-20050303
工具包位置: http://www.itrc.hp.com/service/patch/patchDetail.do?patchid=T64KIT0025068-V51BB24-ES-20050303

HP Tru64 UNIX 5.1A
前提条件: 安装了PK6的HP Tru64 UNIX 5.1A
ERP工具包名称: T64KIT0025017-V51AB24-ES-20050225
工具包位置: http://www.itrc.hp.com/service/patch/patchDetail.do?patchid=T64KIT0025017-V51AB24-ES-20050225

HP Tru64 UNIX 4.0G
前提条件: 安装了PK4的HP Tru64 UNIX 4.0G
ERP工具包名称: T64KIT0024970-V40GB22-ES-20050222
工具包位置: http://www.itrc.hp.com/service/patch/patchDetail.do?patchid=T64KIT0024970-V40GB22-ES-20050222

HP Tru64 UNIX 4.0F
前提条件: 安装了PK8 (BL22)的HP Tru64 UNIX 4.0F
ERP工具包名称: DUXKIT0024969-V40FB22-ES-20050222
工具包位置: http://www.itrc.hp.com/service/patch/patchDetail.do?patchid=DUXKIT0024969-V40FB22-ES-20050222

Published At
Categories with 网络技术
comments powered by Disqus