Board logo

标题: 【新闻】Sun Solstice AdminSuite sadmind远程栈溢出漏洞 [打印本页]

作者: 不属于    时间: 2009-11-9 14:02     标题: 【新闻】Sun Solstice AdminSuite sadmind远程栈溢出漏洞

Sun Solstice AdminSuite sadmind远程栈溢出漏洞





 
 

受影响系统:
Sun Solstice AdminSuite 2.2_x86
Sun Solstice AdminSuite 2.2
Sun Solstice AdminSuite 2.1_x86
Sun Solstice AdminSuite 2.1

描述:
Solstice AdminSuite是用于执行管理任务的图形用户接口工具和命令集。  

Solstice AdminSuite使用sadmind执行分布式系统管理操作。如果接收到了调用操作的请求,inetd守护程序会自动启动sadmind。 网络安全

sadmind的adm_build_path()函数未经验证用户提供的数据便使用strcat()将其附加到了栈缓冲区。如果远程攻击者提交了恶意的RPC请求的话,就可以触发栈溢出,导致执行任意代码。 黑客

厂商补丁:

Sun已经为此发布了一个安全公告(Sun-Alert-245806)以及相应补丁:
Sun-Alert-245806:A Buffer Overflow Security Vulnerability in the Solaris sadmind(1M) Daemon May Lead to Execution of Arbitrary Code 黑客
链接:http://sunsolve.sun.com/search/p ... etkey=1-66-245806-1 [url=http://www.3ast.com.cn]网络安全




欢迎光临 【3.A.S.T】网络安全爱好者 (http://3ast.com/) Powered by Discuz! 7.2