涉及程序: Solaris系统 详细: 在Solaris系统中,rpc.yppasswdd 服务是用来处理改变口令的请求,它将修改NIS password文件。 但该进程存在缓冲区溢出,这个问题在一些版本的Solaris系统中都存在。由于rpc.yppasswdd进程是以超级用户身份运行的,所以,这将引起本地和远程用户利用此漏洞,获取非法权限和执行任意指令。 以下程序用于测试这个漏洞,请勿用于非法用途: ypexp.tgz 解决方案: Sun公司已经就此问题发布了6个补丁,分别是: Sun Solaris 2.6_x86: Sun Patch 106304-03(本地下载) Sun Solaris 2.6: Sun Patch 106303-03(本地下载) Sun Solaris 7.0_x86: Sun Patch 111591-02(本地下载) Sun Solaris 7.0: Sun Patch 111590-02(本地下载) Sun Solaris 8.0_x86: Sun Patch 111597-02(本地下载) Sun Solaris 8.0: Sun Patch 111596-02(本地下载) 其它有关补丁的信息可以去: http://sunsolve.sun.com/pub-cgi/show.pl?target=patches/patch-license&nav=pub-patches获取相关信息。 安全建议: 建议在适当情况下停止rpc.yppasswdd 进程。 附加信息: 例:Patch-ID# 111590-02 http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fpatches%2F111590&zone_32=11159%2A%20 相关下载: http://sunsolve.sun.com/pub-cgi/show.pl?target=patches/patch-license&nav=pub-patches