漏洞信息详情
SUSE Linux ISC BIND "named" GSS-TSIG请求远程拒绝服务漏洞
漏洞简介
Novell SuSE Linux Enterprise Server是美国Novell公司的一套企业服务器版Linux操作系统。
GSS-TSIG是Microsoft Windows系统用于动态请求DNS更新的机制。当named接收到GSS-TSIG请求时,需要加载libgssapi库负责安全密钥交换。如果libgssapi无法正确初始化的话,就会终止正在运行的named进程。尤其是当在chroot环境中运行named的时候,libgssapi就会终止进程,因为无法访问机制配置文件。
漏洞公告
临时解决方法:
* 更改named配置不要在chroot环境中运行:
编辑/etc/sysconfig/named将以下行
NAMED_RUN_CHROOTED="yes"
更改为
NAMED_RUN_CHROOTED="no"
然后运行
SuSEconfig
重启rcnamed使更改生效。
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://support.novell.com/techcenter/psdb/26cc32217ba45a725b83c6c9a8994df3.html
参考网址
来源: secure-support.novell.com
链接:https://secure-support.novell.com/KanisaPlatform/Publishing/936/3665923_f.SAL_Public.html
来源: BID
名称: 26076
链接:http://www.securityfocus.com/bid/26076
来源: SECUNIA
名称: 27189
链接:http://secunia.com/advisories/27189
来源: OSVDB
名称: 40935
链接:http://osvdb.org/40935
来源: XF
名称: libgssapi-bind-suse-gsstsig-dos(37233)
链接:http://xforce.iss.net/xforce/xfdb/37233
受影响实体
- Suse Suse_linux:10:Sp1:Enterprise_server<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...