Security Lab

Множественные уязвимости в in.rarpd для Solaris

Дата публикации:24.05.2002
Всего просмотров:1039
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание: В программе in.rarpd для Solaris обнаружено три годных для удаленного использования переполнения буфера, два в местном масштабе и две уязвимости форматной строки.

in.rarpd не выполняет надлежащее форматирование строки при записи входов к syslog. Удаленный нападающий может представить обработанный запрос, который приведет к выполнению кода на уязвимой системе.

Sun Microsystems сообщил что эти проблемы не могут удаленно использоваться, поскольку данные передаются к подпрограммам

Sun Microsystems утверждает, что эти условия невыполнимы, так как внешние данные недоступны для вредоносных программ. Кроме того, нападающий должны быть в местной подсети, чтобы эксплуатировать эту уязвимость, поскольку ARP пакеты не имеют IP заголовка и не маршрутизируются. Дополнительная информация появится после выхода соответствующих заплаток. А в качестве временного решение рекомендуется заблокировать доступ к службе in.rarpd.

Ссылки: Multiple Vulnerabilities in solaris in.rarpd