Security Lab

Отказ в обслуживании в Message Queue в HP Tru64 UNIX

Дата публикации:14.03.2005
Всего просмотров:1392
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Локальная
Воздействие: Отказ в обслуживании
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: HP Tru64 UNIX 5.x
HP Tru64 UNIX 4.x
Уязвимые версии: HP Tru64 Unix V5.1B-2/PK4, V5.1B-1/PK3, V5.1A PK6, V4.0G PK4, V4.0F PK8

Описание:
Уязвимость позволяет локальному пользователю вызвать отказ в обслуживании системы.

Уязвимость обнаружена при обработке очередей сообщений в HP Tru64 UNIX. Локальный пользователь может с помощью приложений, использующий Message Queue вызвать отказ в облуживании системы. Уязвимыми приложениями являются nfsstat, pfstat, arp, ogated, rarpd, route, sendmail, srconfig, strsetup, trpt, netstat, и xntpd.

URL производителя: http://www.hp.com

Решение: Установите обновления от производителя.

Ссылки: HP Tru64 UNIX message queue, local Denial of Service (DoS)