CVE编号
CVE-2001-0797利用情况
暂无补丁情况
N/A披露时间
2001-12-12漏洞描述
基于System V的各种操作系统中的登录缓冲区溢出允许远程攻击者通过telnet和rlogin等服务的大量参数执行任意命令。解决建议
Sun---Sun 已经提供了补丁解决此漏洞。补丁下载:注意:您必须安装下面(1)中的安全补丁才可以彻底消除漏洞威胁,只安装(2)中的补丁将不能防止本地用户提升权限。(1). /bin/login溢出漏洞OS Version Patch ID__________ _________SunOS 5.8 111085-02SunOS 5.8_x86 111086-02SunOS 5.7 112300-01SunOS 5.7_x86 112301-01SunOS 5.6 105665-04SunOS 5.6_x86 105666-04SunOS 5.5.1 106160-02SunOS 5.5.1_x86 106161-02(2). telnetd接受远程TTYPROMPT环境变量漏洞(可选)OS Version Patch ID__________ _________SunOS 5.8 110668-03SunOS 5.8_x86 110669-03SunOS 5.7 107475-04SunOS 5.7_x86 107476-04SunOS 5.6 106049-04SunOS 5.6_x86 106050-04您可以使用下列链接来下载相应补丁:http://sunsolve.sun.com/pub-cgi/patchDownload.pl?target=&method=h例如,对于代号为111085-02的补丁,您可以使用下列链接:http://sunsolve.sun.com/pub-cgi/patchDownload.pl?target=111085&method=h
参考链接 |
|
---|---|
ftp://patches.sgi.com/support/free/security/advisories/20011201-01-I | |
ftp://stage.caldera.com/pub/security/openserver/CSSA-2001-SCO.40/CSSA-2001-SCO.40.txt | |
http://marc.info/?l=bugtraq&m=100844757228307&w=2 | |
http://sunsolve.sun.com/pub-cgi/retrieve.pl?doctype=coll&doc=secbull/213 | |
http://www-1.ibm.com/support/search.wss?rs=0&q=IY26221&apar=only | |
http://www.cert.org/advisories/CA-2001-34.html | |
http://www.kb.cert.org/vuls/id/569272 | |
http://www.securityfocus.com/archive/1/246487 | |
http://www.securityfocus.com/bid/3681 | |
http://xforce.iss.net/alerts/advise105.php | |
https://exchange.xforce.ibmcloud.com/vulnerabilities/7284 | |
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.ova... |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
系统 | hp | hp-ux | 10.00 | - | |||||
运行在以下环境 | |||||||||
系统 | hp | hp-ux | 10.01 | - | |||||
运行在以下环境 | |||||||||
系统 | hp | hp-ux | 10.10 | - | |||||
运行在以下环境 | |||||||||
系统 | hp | hp-ux | 10.20 | - | |||||
运行在以下环境 | |||||||||
系统 | hp | hp-ux | 10.24 | - | |||||
运行在以下环境 | |||||||||
系统 | hp | hp-ux | 11.0.4 | - | |||||
运行在以下环境 | |||||||||
系统 | hp | hp-ux | 11.00 | - | |||||
运行在以下环境 | |||||||||
系统 | hp | hp-ux | 11.11 | - | |||||
运行在以下环境 | |||||||||
系统 | ibm | aix | 4.3 | - | |||||
运行在以下环境 | |||||||||
系统 | ibm | aix | 4.3.1 | - | |||||
运行在以下环境 | |||||||||
系统 | ibm | aix | 4.3.2 | - | |||||
运行在以下环境 | |||||||||
系统 | ibm | aix | 4.3.3 | - | |||||
运行在以下环境 | |||||||||
系统 | ibm | aix | 5.1 | - | |||||
运行在以下环境 | |||||||||
系统 | sco | openserver | 5.0 | - | |||||
运行在以下环境 | |||||||||
系统 | sco | openserver | 5.0.1 | - | |||||
运行在以下环境 | |||||||||
系统 | sco | openserver | 5.0.2 | - | |||||
运行在以下环境 | |||||||||
系统 | sco | openserver | 5.0.3 | - | |||||
运行在以下环境 | |||||||||
系统 | sco | openserver | 5.0.4 | - | |||||
运行在以下环境 | |||||||||
系统 | sco | openserver | 5.0.5 | - | |||||
运行在以下环境 | |||||||||
系统 | sco | openserver | 5.0.6 | - | |||||
运行在以下环境 | |||||||||
系统 | sco | openserver | 5.0.6a | - | |||||
运行在以下环境 | |||||||||
系统 | sgi | irix | 3.2 | - | |||||
运行在以下环境 | |||||||||
系统 | sgi | irix | 3.3 | - | |||||
运行在以下环境 | |||||||||
系统 | sgi | irix | 3.3.1 | - | |||||
运行在以下环境 | |||||||||
系统 | sgi | irix | 3.3.2 | - | |||||
运行在以下环境 | |||||||||
系统 | sgi | irix | 3.3.3 | - | |||||
运行在以下环境 | |||||||||
系统 | sun | solaris | 2.4 | - | |||||
运行在以下环境 | |||||||||
系统 | sun | solaris | 2.5 | - | |||||
运行在以下环境 | |||||||||
系统 | sun | solaris | 2.5.1 | - | |||||
运行在以下环境 | |||||||||
系统 | sun | solaris | 2.6 | - | |||||
运行在以下环境 | |||||||||
系统 | sun | solaris | 7.0 | - | |||||
运行在以下环境 | |||||||||
系统 | sun | solaris | 8.0 | - | |||||
运行在以下环境 | |||||||||
系统 | sun | sunos | - | - | |||||
运行在以下环境 | |||||||||
系统 | sun | sunos | 5.0 | - | |||||
运行在以下环境 | |||||||||
系统 | sun | sunos | 5.1 | - | |||||
运行在以下环境 | |||||||||
系统 | sun | sunos | 5.2 | - | |||||
运行在以下环境 | |||||||||
系统 | sun | sunos | 5.3 | - | |||||
运行在以下环境 | |||||||||
系统 | sun | sunos | 5.4 | - | |||||
运行在以下环境 | |||||||||
系统 | sun | sunos | 5.5 | - | |||||
运行在以下环境 | |||||||||
系统 | sun | sunos | 5.5.1 | - | |||||
运行在以下环境 | |||||||||
系统 | sun | sunos | 5.7 | - | |||||
运行在以下环境 | |||||||||
系统 | sun | sunos | 5.8 | - | |||||
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 无
- 影响范围 N/A
- 用户交互 无
- 可用性 完全地
- 保密性 完全地
- 完整性 完全地
还没有评论,来说两句吧...