|
Cachefs 守护进程存在远程缓冲区溢出漏洞
涉及程序:
Cachefs
描述:
CERT 安全公告:Cachefs 守护进程存在远程缓冲区溢出漏洞
详细:
Sun 的 NFS/RPC 文件系统 Cachefs 守护进程 (cachefsd) 被移植到 Sun
Solaris 2.5.1、2。6、7、和 8(Sparc,Intel 架构)且缺省安装,但是发现
该守护进程存在一个远程缓冲区溢出漏洞,Cachefsd 会储存对经由 NFS 协议
传过来的远程操作要求,攻击者通过发送一个构造的 RPC 请求给 Cachedfsd,
可能触发缓冲区溢出,成功利用此漏洞,远程攻击者能以 Cachefsd 权限执行
任意代码,通常为 root。
攻击者会留下如下记录
May 16 22:46:08 victim-host inetd[600]: /usr/lib/fs/cachefs/cachefsd:
Segmentation Fault - core dumped
May 16 22:46:21 victim-host last message repeated 7 times
May 16 22:46:22 victim-host inetd[600]: /usr/lib/fs/cachefs/cachefsd:
Bus Error- core dumped
May 16 22:46:24 victim-host inetd[600]: /usr/lib/fs/cachefs/cachefsd:
Segmentation Fault - core dumped
May 16 22:46:56 victim-host inetd[600]: /usr/lib/fs/cachefs/cachefsd:
Bus Error - core dumped
May 16 22:46:59 victim-host last message repeated 1 time
May 16 22:47:02 victim-host inetd[600]: /usr/lib/fs/cachefs/cachefsd:
Segmentation Fault - core dumped
May 16 22:47:07 victim-host last message repeated 3 times
May 16 22:47:09 victim-host inetd[600]: /usr/lib/fs/cachefs/cachefsd:
Hangup
May 16 22:47:11 victim-host inetd[600]: /usr/lib/fs/cachefs/cachefsd:
Segmentation Fault - core dumped
受影响平台:
Sun Solaris 2.5.12.67、8(SPARC,Intel)
解决方案:
临时解决方案:
建议用户关闭受影响守护进程
Sun 相关资源
http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert%2F44309
|