BUGTRAQ ID: 25227
HP-UX是一款HP公司开发的UNIX操作系统。
HP-UX中所安装的用于提供与Cisco Local Director交互接口的LDCCONN工具(默认监听于TCP 17781端口)中存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞控制服务器。
如果向该服务的端口发送了超长字符串的话,就可以触发这个溢出,导致以root权限执行任意指令,无须认证便可利用这个漏洞。
HP-UX 11.11i
临时解决方法:
* 在防火墙设置仅允许Cisco设备访问TCP 17781端口。
厂商补丁:
HP
--
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
<a href="http://itrc.hp.com" target="_blank">http://itrc.hp.com</a>
暂无评论