CERT 发布安全公告,指出从 System V 系统中派生出的 login 程序存在缓冲区溢出漏洞,远程攻击者利用此漏洞能取得受影响系统的管理员权限。 从 System V 派生出来的 login 应用允许用户对该程序指定参数(如环境变量)。一个缓冲序列被用来存储这些参数。但是发现在检查参数号的过程中存在问题,该漏洞会触发缓冲区溢出。 在大多数系统中,login 不是 suid 位,因此,它以调用它的用户的身份运行。但如果是 telnetd, rlogind 等具有特权的程序,那么远程攻击者将可能取得系统管理员权限。 目前已有 exploit 且会有扩散的可能。 受影响系统 IBM AIX versions 4.3 and 5.1 Hewlett-Packard`s HP-UX SCO OpenServer 5.0.6 and earlier SGI IRIX 3.x Sun Solaris 8 and earlier 解决方案: 一、补丁相关信息: Apple Computer, Inc. Mac OS X, Mac OS X Server 不受影响 Caldera 不受影响 Compaq Computer Corporation Compaq`s Tru64 Software 不受影响 Cray Inc. 不受影响 Hewlett-Packard HP-UX is NOT Exploitable. IBM IBM`s AIX 4.3, 5.1 受影响. 建议用户下载安装临时补丁 "tsmlogin_efix.tar.Z" ftp://aix.software.ibm.com/aix/efixes/security NetBSD NetBSD 不受影响 Red Hat Red Hat Linux 不受影响 Sun Microsystems 补丁尚在开发之中 二、临时解决方案: 1、禁止 TELNET,RLOGIN 等使用 login 验证的程序。 2、在防火墙和或路由器上限制对受影响系统 23/TCP (telnet) 和 513/TCP (rlogin) 端口的访问。但此方法不能限制来自内部的攻击。