手机站
网通分站
电信主站
密 码:
用户名:
当前位置 : 主页>服务器技术>安全防护>列表

SGI IRIX MapElf32Exec未明本地拒绝服务漏洞

来源:互联网 作者:西部数码 时间:2008-04-09
西部数码-全国虚拟主机10强!40余项虚拟主机管理功能,全国领先!双线多线虚拟主机南北访问畅通无阻!免费赠送企业邮局,.CN域名,自助建站480元起,免费试用7天,满意再付款! P4主机租用799元/月.月付免压金!
SGI IRIX MapElf32Exec未明本地拒绝服务漏洞

发布日期:2004-06-14
更新日期:2004-06-21

受影响系统:
SGI IRIX 6.5.25
SGI IRIX 6.5.24
SGI IRIX 6.5.23
SGI IRIX 6.5.22
SGI IRIX 6.5.21 m
SGI IRIX 6.5.21 f
SGI IRIX 6.5.21
SGI IRIX 6.5.20 m
SGI IRIX 6.5.20 f
描述:
BUGTRAQ ID: 10547
CVE(CAN) ID: CVE-2004-0136

IRIX是一款由SGI公司开发和维护的商业性质UNIX操作系统。

IRIX中恶意二进制程序使用mapelf32exec()调用时存在问题,本地攻击者可以利用这个漏洞对系统进行拒绝服务攻击。

目前没有详细漏洞细节提供。

<*来源:SGI Security Advisory

链接:ftp://patches.sgi.com/support/free/security/advisories/20040601-01-P
*>

建议:
厂商补丁:

SGI
---
SGI已经为此发布了一个安全公告(20040601-01-P)以及相应补丁:
20040601-01-P:IRIX syssgi system call vulnerability and other security fixes
链接:ftp://patches.sgi.com/support/free/security/advisories/20040601-01-P

相关补丁信息:

系统版本 是否受影响 补丁号 备注
---------- ----------- ------- -------------
IRIX 3.x 未知 备注 1
IRIX 4.x 未知 备注 1
IRIX 5.x 未知 备注 1
IRIX 6.0.x 未知 备注 1
IRIX 6.1 未知 备注 1
IRIX 6.2 未知 备注 1
IRIX 6.3 未知 备注 1
IRIX 6.4 未知 备注 1
IRIX 6.5 未知 备注 1
IRIX 6.5.1 未知 备注 1
IRIX 6.5.2 未知 备注 1
IRIX 6.5.3 未知 备注 1
IRIX 6.5.4 未知 备注 1
IRIX 6.5.5 未知 备注 1
IRIX 6.5.6 未知 备注 1
IRIX 6.5.7 未知 备注 1
IRIX 6.5.8 未知 备注 1
IRIX 6.5.9 未知 备注 1
IRIX 6.5.10 未知 备注 1
IRIX 6.5.11 未知 备注 1
IRIX 6.5.12 未知 备注 1
IRIX 6.5.13 未知 备注 1
IRIX 6.5.14 未知 备注 1
IRIX 6.5.15 未知 备注 1
IRIX 6.5.16 未知 备注 1
IRIX 6.5.17 未知 备注 1
IRIX 6.5.18 未知 备注 1
IRIX 6.5.19 未知 备注 1

IRIX 6.5.20m 是 5625 & 5548 备注2 & 3 & 4
或5626 & 5548

IRIX 6.5.20f 是 5627 & 5549 备注2 & 3 & 5
或5628 & 5549

IRIX 6.5.21m 是 5621 & 5550 备注2 & 3 & 6
或5620 & 5550

IRIX 6.5.21f 是 5622 & 5551 备注 2 & 3

IRIX 6.5.22 是 5613 & 5630 备注 2 & 3

IRIX 6.5.23 是 5619 & 5553 备注 2 & 3

IRIX 6.5.24 是 5624 & 5593 备注 2 & 3

IRIX 6.5.25 no


备注:

1) 这个版本的IRIX系统已经不再被维护了,请升级到受支持的版本,参看
http://support.sgi.com来获得更多的信息。

2) 如果你还未收到一张IRIX 6.5.x for IRIX 6.5的CD,请联系SGI的支持部门,或访问:http://support.sgi.com

3) 安装补丁。

4) Patches 5625 & 5548用于除IP35系统的平台。
Patches 5626 & 5548用于IP35系统的平台。

5) Patches 5627 & 5549用于除IP35系统的平台。
Patches 5628 & 5549用于IP35系统的平台。

6) Patches 5621 & 5550用于除IP35系统的平台。
Patches 5620 & 5550用于IP35系统的平台。

补丁文件校验如下:

Filename: README.patch.5548
Algorithm #1 (sum -r): 26166 9 README.patch.5548
Algorithm #2 (sum): 18572 9 README.patch.5548
MD5 checksum: B959E9138AC13D5B4D3EC58AB9787316

Filename: patchSG0005548
Algorithm #1 (sum -r): 13142 5 patchSG0005548
Algorithm #2 (sum): 13101 5 patchSG0005548
MD5 checksum: 2F4B0DE6EDA3EC7FE877C1C30FB24792

Filename: patchSG0005548.eoe_sw
Algorithm #1 (sum -r): 33151 18039 patchSG0005548.eoe_sw
Algorithm #2 (sum): 18823 18039 patchSG0005548.eoe_sw
MD5 checksum: 8E5E40C1A89A31A563FB3B49D868D380

Filename: patchSG0005548.idb
Algorithm #1 (sum -r): 26717 29 patchSG0005548.idb

文章整理:西部数码--专业提供域名注册虚拟主机服务
http://www.west263.com
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!