积极预防 及时发现
快速响应 力保恢复
ISC DHCP 3中多个缓冲溢出漏洞
发布时间:2004-06-23 信息来源:管理员

安全漏洞CN-VA04-46 发布日期:2004-06-23 漏洞影响:拒绝服务攻击、本地网系统访问 漏洞类型:权限有效性检查错误 漏洞评估:中危 受影响系统及版本:   采用ISC DHCP 3.0.1rc12和3.0.1rc13的系统 漏洞描述:   在ISC DHCP中存在两个漏洞。   1)漏洞由存在于登录功能中一个边界错误引起。主机名选项被临时连续存储于一个1024字节固定长的缓冲区中,如果他们仅由ASCII字符组成。攻击者可以通过在若干长主机名选项中对存在漏洞的目标系统发送一个DHCP请求就能够利用漏洞引起缓冲区溢出。   2)某些平台不支持vsnprintf()功能, 不得不用vsprintf()替代,这会允许攻击者发动缓冲区溢出攻击。一般情况下,问题1会在问题2之前被触发。   第一个漏洞会影响到所有的平台。   第二个漏洞会影响到以下平台:   * AIX   * AlphaOS   * Cygwin32   * HP-UX   * Irix   * Linux   * NextStep   * SCO   * SunOS 4   * SunOS 5.5   * Ultrix 漏洞危害:   利用这些漏洞可能导致DoS攻击DHCP后台程序,并可能提供远程攻击者DHCP处理权限和根权限,在系统中执行恶意代码。 解决方案:   下载安装相应的补丁。    http://www.isc.org/index.pl?/sw/dhcp/ 参考信息:    http://www.us-cert.gov/cas/techalerts/TA04-174A.html    http://secunia.com/advisories/11923/ 信息提供者:      CERT/CC   Secunia 其他信息:   CVE编号: CAN-2004-0460、CAN-2004-0461   首次发布日期:2004-6-23   修订次数:0 漏洞公告文档编写:   CNCERT/CC -----------------------------------------------------------------------------------   CNCERT/CC在发布安全公告信息之前,都力争保证每条公告的准确性和可靠性。然而,采纳和实施公告中的建议则完全由用户自己决定,其可能引起的问题和结果也完全由用户承担。是否采纳我们的建议取决于您个人或您企业的决策,您应考虑其内容是否符合您个人或您企业的安全策略和流程。   在任何情况下,如果您确信您的计算机系统受到危害或是攻击,我们鼓励您及时告知国家计算机网络应急技术处理协调中心: http://www.cert.org.cn/servlet/Incident   同时,我们也鼓励所有计算机与网络安全研究机构,包括厂商和科研院所,向我们报告贵单位所发现的漏洞信息。我们将对所有漏洞信息进行验证并在CNCERT/CC网站公布漏洞信息及指导受影响用户采取措施以避免损失。   如果您发现本公告存在任何问题,请与我们联系: cncert@cert.org.cn