漏洞详情
CNVD编号 | CNVD-2017-08793 |
---|---|
漏洞标题 | rpcbind、LIBTIRPC和NTIRPC拒绝服务漏洞 |
严重等级 | 高 |
影响产品 | RPCBind rpcbind <=0.2.4 |
漏洞类型 | 通用软硬件漏洞 |
发现时间 | 2017-05-08 |
公开时间 | 2017-06-08 |
发现者 | Guido Vranken |
解决方案 | 用户可参考如下厂商提供的安全补丁以修复该漏洞: https://github.com/guidovranken/rpcbomb/ |
漏洞描述 | rpcbind、LIBTIRPC和NTIRPC都是应用在Linux中的应用程序。rpcbind是一个将RPC程序编号转换为通用地址的服务器;LIBTIRPC是一个包含支持使用远程过程调用(RPC)API的程序的库的软件包;NTIRPC是一个用于nfs-ganesha的运输的独立RPC库。 rpcbind、LIBTIRPC和NTIRPC中存在安全漏洞,由于程序在为XDR字符串分配内存时,未能确定最大RPC数据的大小。攻击者可通过向111端口发送特制的UDP数据包利用该漏洞造成拒绝服务(内存消耗)。 |
返回漏洞库首页