积极预防 及时发现
快速响应 力保恢复
Solaris XFS 服务(fs.auto)远程缓冲溢出缺陷 (SunOS,补丁)
发布时间:2002-11-29 信息来源:管理员

涉及程序: Solaris XFS 服务程序(fs.auto) 描述: Solaris XFS 服务(fs.auto)远程缓冲溢出缺陷允许执行任意指令 详细: ISS X-Force 日前发现 Sun Microsystems Solaris 在实现\"X Window Font Service\"或\"XFS\"服务时存在一个安全缺陷。 XFS 服务程序是 X Windows 系统的一个组件,用于输出\"font\"数据信息到 X Windows 网络中所有系统。但是 XFS 服务程序(fs.auto)被发现存在一个缓冲溢出缺陷。 fs.auto服务程序的Dispatch()函数对用户提供的数据缺乏正确的边界检查,远程攻击者可以构建并递交畸形XFS查询请求导致服务崩溃,精心构建查询数据可能以\"nobody\"用户权限在系统上执行任意指令。但是由于 XFS 服务程序(fs.auto)缺省不是以超级用户权限执行,因此要想以root用户权限执行任意指令必须利用其它的安全缺陷获得以root权限访问系统。Solaris 在默认配置是运行 XFS 服务程序(fs.auto)的,并且由于 fs.auto 被绑定在TCP高端口(7100),而在网络中高端口通常没有被过滤,因此内部网一般都存在此安全风险。 受影响的版本: Sun Microsystems Solaris 2.5.1 (Sparc/Intel) Sun Microsystems Solaris 2.6 (Sparc/Intel) Sun Microsystems Solaris 7 (Sparc/Intel) Sun Microsystems Solaris 8 (Sparc/Intel) Sun Microsystems Solaris 9 (Sparc) Sun Microsystems Solaris 9 Update 2 (Intel) 攻击方法: 暂无有效攻击代码 解决方案: 目前厂商还没有提供补丁或者升级程序,建议用户随时关注厂商站点: http://sunsolve.sun.com/security 临时解决方案: * 通过编辑文件 /etc/inetd.conf 后重启 inetd 进程,暂时禁用 XFS 服务(fs.auto): 1. 将文件 /etc/inetd.conf 中下面的一行注释掉: #fs stream tcp wait nobody /usr/openwin/lib/fs.auto fs 2. 重启 inetd 进程 # ps –ef |grep inetd root 138 1 0 Oct 15 ? 0:00 /usr/sbin/inetd –s # kill –HUP 138 附加信息: CVE(CAN) ID: CAN-2002-1317