NetBSD PPP驱动远程溢出漏洞
首页 | 注册会员 | 安贸通服务 | 帮助信息 | 国际站English 我的安全助手
供应信息
求购信息
展会服务
安全资讯
我的安全助手

安全 病毒 公告
高级搜索 热门关键词
您当前位置: 全球安全联盟首页 >> 安全资讯 >> >> 查看资讯信息 安全资讯订阅

NetBSD PPP驱动远程溢出漏洞

(时间:2006-8-24 16:34:51 共有 人次浏览)
受影响系统:

  FreeBSD FreeBSD 6.x

  FreeBSD FreeBSD 5.5

  FreeBSD FreeBSD 5.4

  FreeBSD FreeBSD 5.3

  FreeBSD FreeBSD 4.x

  NetBSD NetBSD 4.0_Beta

  NetBSD NetBSD 3.1_RC1

  NetBSD NetBSD 3.1

  NetBSD NetBSD 3.0

  NetBSD NetBSD 2.1

  NetBSD NetBSD 2.0.3

  NetBSD NetBSD 2.0.2

  NetBSD NetBSD 2.0.1

  不受影响系统:

  NetBSD NetBSD 4.0

  NetBSD NetBSD 3.1

  NetBSD NetBSD 3.0.2

  NetBSD NetBSD 2.1.1

  NetBSD NetBSD 2.0.4

  描述:

  BUGTRAQ ID: 19684

  CVE(CAN) ID: CVE-2006-4304

  NetBSD是一款免费开放源代码的UNIX性质的操作系统。

  在处理从远程主机所接收到的连接控制协议(LCP)配置选项时,ppp(4)没有正确的验证选项长度,这可能导致在所分配的内核内存缓冲区以外读取或写入数据。

  能够发送LCP报文的攻击者,包括ppp(4)连接的远端,可以导致内核忙碌、获得敏感信息或权限提升。

  <*来源:Pavel Cahyna

   Martin Husemann

   链接:ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-06:18.ppp.asc

  *>

  建议:
  
  厂商补丁:

  FreeBSD

  FreeBSD已经为此发布了一个安全公告(FreeBSD-SA-06:18)以及相应补丁:

  FreeBSD-SA-06:18:Buffer overflow in ppp(4)

  链接:ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-06:18.ppp.asc

  补丁下载:

  执行以下步骤之一:

  1) 将有漏洞的系统升级到4-STABLE, 5-STABLE或6-STABLE,或修改日期之后的RELENG_6_1,

  RELENG_6_0, RELENG_5_5, RELENG_5_4, RELENG_5_3或RELENG_4_11安全版本.

  2) 为当前系统打补丁:

  以下补丁确认可应用于FreeBSD 4.11, 5.3, 5.4, 5.5, 6.0和6.1系统.

  a) 从以下位置下载相关补丁,并使用PGP工具验证附带的PGP签名.

  [FreeBSD 4.x]

  # fetch http://security.FreeBSD.org/patches/SA-06:18/ppp4x.patch

  # fetch http://security.FreeBSD.org/patches/SA-06:18/ppp4x.patch.asc

  

  [FreeBSD 5.3]

  # fetch http://security.FreeBSD.org/patches/SA-06:18/ppp53.patch

  # fetch http://security.FreeBSD.org/patches/SA-06:18/ppp53.patch.asc

  
  [FreeBSD 5.4, 5.5和6.x]

  # fetch http://security.FreeBSD.org/patches/SA-06:18/ppp.patch

  # fetch http://security.FreeBSD.org/patches/SA-06:18/ppp.patch.asc

  b) 以root执行以下命令:

  # cd /usr/src

  # patch < /path/to/patch

  c) 如 所述重新编译内核并重启系统.


我要评论】 【推荐给朋友】 【编辑: 信息中心】 【关闭窗口
本信息真实性未经全球安全联盟证实,仅供您参考。未经许可,不得转载。
打印 打印该页
安全资讯 更多资讯

发表评论

最新资讯

热门资讯



全球安全联盟 版权所有 ©2005-2008 | 著作权与商标声明 | 法律声明 | 服务条款 | 隐私声明 | 客服电话:025-84721203