Дата публикации: | 24.05.2002 |
Всего просмотров: | 997 |
Опасность: | |
Наличие исправления: | |
Количество уязвимостей: | 1 |
CVE ID: | Нет данных |
Вектор эксплуатации: | |
Воздействие: | |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | |
Описание: | В программе in.rarpd для Solaris обнаружено три годных для удаленного использования переполнения буфера, два в местном масштабе и две уязвимости форматной строки.
in.rarpd не выполняет надлежащее форматирование строки при записи входов к syslog. Удаленный нападающий может представить обработанный запрос, который приведет к выполнению кода на уязвимой системе. Sun Microsystems сообщил что эти проблемы не могут удаленно использоваться, поскольку данные передаются к подпрограммам Sun Microsystems утверждает, что эти условия невыполнимы, так как внешние данные недоступны для вредоносных программ. Кроме того, нападающий должны быть в местной подсети, чтобы эксплуатировать эту уязвимость, поскольку ARP пакеты не имеют IP заголовка и не маршрутизируются. Дополнительная информация появится после выхода соответствующих заплаток. А в качестве временного решение рекомендуется заблокировать доступ к службе in.rarpd. |
Ссылки: | Multiple Vulnerabilities in solaris in.rarpd |