FreeBSD procfs/linprocfs 进程参数向量处理漏洞_安全漏洞聚焦_黑客防线网安服务器维护基地--Powered by WWW.RONGSEN.COM.CN

FreeBSD procfs/linprocfs 进程参数向量处理漏洞

作者:黑客防线网安网站维护基地 来源:黑客防线网安网站维护基地 浏览次数:0

本篇关键词:漏洞FreeBSD
黑客防线网安网讯:发布时间:2004-12-02更新时间:2004-12-04严重程度:中威胁程度:用户敏感信息泄露错误类型:访问验证错误利用方式:服务器模式CVE(CAN) ID:CAN-2004-1066受影响系统 
FreeBSD 5.xFreeBSD 4.x详细描述FreeBS ...
发布时间:2004-12-02
更新时间:2004-12-04
严重程度:
威胁程度:用户敏感信息泄露
错误类型:访问验证错误
利用方式:服务器模式
CVE(CAN) ID:cgi-bin/cvename.cgi?name=CAN-2004-1066">CAN-2004-1066

受影响系统
FreeBSD 5.x
FreeBSD 4.x
详细描述
FreeBSD中存在一个可利用的漏洞,恶意用户可得到敏感信息或者导致系统拒绝服务.

漏洞归结于在procfs文件系统"/proc/curproc/cmdline"的一个错误,以及从linprocfs

文件系统的"/proc/self/cmdline"读取程序的地址空间错误.利用以上漏洞可以关闭部分核心内存或使系统瘫痪

成功的利用该漏洞,需要安装procfs或者linprocfs文件.

提示:"/proc/self/cmdline"并没有在4.x系统中实现

解决方案
升级到如下版本
* 2004-12-01 21:33:35 UTC (RELENG_5, 5.3-STABLE)
* 2004-12-01 21:34:23 UTC (RELENG_5_3, 5.3-RELEASE-p2)
* 2004-12-01 21:34:43 UTC (RELENG_5_2, 5.2.1-RELEASE-p13)
* 2004-12-01 21:33:57 UTC (RELENG_4, 4.10-STABLE)
* 2004-12-01 21:35:10 UTC (RELENG_4_10, 4.10-RELEASE-p5)
* 2004-12-01 21:35:57 UTC (RELENG_4_8, 4.8-RELEASE-p27)

或者下载补丁程序:
Patch for FreeBSD 4.8 and 4.10:
ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-04:17/procfs4.patch
ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-04:17/procfs4.patch.asc

Patch for FreeBSD 5.2 and 5.3:
ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-04:17/procfs5.patch
ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-04:17/procfs5.patch.asc

相关信息
http://secunia.com/advisories/13352/
    黑客防线网安服务器维护方案本篇连接:http://www.rongsen.com.cn/show.php?contentid-3064.html
网站维护教程更新时间:2010-09-11 00:14:20  【打印此页】  【关闭
我要申请本站N点 | 黑客防线官网 |  
专业服务器维护及网站维护手工安全搭建环境,网站安全加固服务。黑客防线网安服务器维护基地招商进行中!QQ:29769479

footer  footer  footer  footer