Security Lab

Отказ в обслуживании в Solaris NIS+

Дата публикации:10.05.2005
Всего просмотров:1026
Опасность:
Средняя
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: Sun Solaris 7, 8, 9

Описание:
Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании сервиса.

Уязвимость существует в функции __nis_path(). Удаленный пользователь может вызвать отказ в обслуживании rpc.nisd(1M) демона. Подробности неизвестны.

URL производителей: www.sun.com

Решение: Установите исправления от производителя.
SPARC Platform

Solaris 7 without patches 106938-09 and 106942-29
Solaris 8 without patch 108993-45
Solaris 9 without patch 113319-22

86 Platform

Solaris 7 without patches 106939-09 and 106943-29
Solaris 8 without patch 108994-45
Solaris 9 without patch 113719-16

Ссылки: NIS+ Client Users May Be Able to Cause a Denial of NIS+ Service