漏洞详情

CNVD编号 CNVD-2017-08793
漏洞标题 rpcbind、LIBTIRPC和NTIRPC拒绝服务漏洞
严重等级
影响产品 RPCBind rpcbind <=0.2.4
漏洞类型 通用软硬件漏洞
发现时间 2017-05-08
公开时间 2017-06-08
发现者 Guido Vranken
解决方案 用户可参考如下厂商提供的安全补丁以修复该漏洞: https://github.com/guidovranken/rpcbomb/
漏洞描述 rpcbind、LIBTIRPC和NTIRPC都是应用在Linux中的应用程序。rpcbind是一个将RPC程序编号转换为通用地址的服务器;LIBTIRPC是一个包含支持使用远程过程调用(RPC)API的程序的库的软件包;NTIRPC是一个用于nfs-ganesha的运输的独立RPC库。 rpcbind、LIBTIRPC和NTIRPC中存在安全漏洞,由于程序在为XDR字符串分配内存时,未能确定最大RPC数据的大小。攻击者可通过向111端口发送特制的UDP数据包利用该漏洞造成拒绝服务(内存消耗)。

返回漏洞库首页
Image Additional Image